CVE-2026-50364

Improper link resolution before file access ('link following') in Windows Server Backup allows an authorized attacker to elevate privileges locally.
References
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:arm64:*

History

22 Jul 2026, 16:17

Type Values Removed Values Added
References () https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50364 - Vendor Advisory, Patch () https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50364 - Patch, Vendor Advisory

16 Jul 2026, 13:46

Type Values Removed Values Added
First Time Microsoft windows 11 24h2
Microsoft windows 11 25h2
Microsoft windows 10 21h2
Microsoft
Microsoft windows 10 22h2
Microsoft windows 11 26h1
References () https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50364 - () https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50364 - Vendor Advisory, Patch
CPE cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_25h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_11_26h1:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_10_21h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_11_24h2:*:*:*:*:*:*:arm64:*
cpe:2.3:o:microsoft:windows_10_22h2:*:*:*:*:*:*:arm64:*

14 Jul 2026, 17:17

Type Values Removed Values Added
New CVE

Information

Published : 2026-07-14 17:17

Updated : 2026-07-22 16:17


NVD link : CVE-2026-50364

Mitre link : CVE-2026-50364

CVE.ORG link : CVE-2026-50364


JSON object : View

Products Affected

microsoft

  • windows_11_25h2
  • windows_11_24h2
  • windows_11_26h1
  • windows_10_22h2
  • windows_10_21h2
CWE
CWE-59

Improper Link Resolution Before File Access ('Link Following')