CVE-2026-20805

آسیبپذیری افشای اطلاعات حساس به عامل غیرمجاز در کامپوننت Desktop Window Manager (DWM) ویندوز شناسایی شده است. این ضعف امنیتی به یک مهاجم لوکال با دسترسی پایین اجازه میدهد که اطلاعات حساس، شامل آدرس بخشها از یک پورت ALPC از راه دور موجود در حافظه حالت کاربر (User-Mode Memory) را افشا کند.
CVE-2026-21509

یک آسیبپذیری ناشی از اعتماد به ورودیهای غیرقابل اعتماد در تصمیمات امنیتی در محصولات مایکروسافت آفیس (Microsoft Office) شناسایی شده است و به مهاجم غیرمجاز اجازه میدهد مکانیزمهای امنیتی OLE را دور بزند.
