CVE-2026-50480

Heap-based buffer overflow in Windows Web Proxy Auto-Discovery Protocol (WPAD) allows an authorized attacker to elevate privileges locally.
References
Configurations

Configuration 1 (hide)

OR cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*

History

21 Jul 2026, 03:46

Type Values Removed Values Added
CPE cpe:2.3:o:microsoft:windows_server_2012:r2:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_server_2012:-:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x86:*
cpe:2.3:o:microsoft:windows_server_2016:*:*:*:*:*:*:*:*
cpe:2.3:o:microsoft:windows_10_1607:*:*:*:*:*:*:x64:*
First Time Microsoft windows Server 2012
Microsoft windows 10 1607
Microsoft
Microsoft windows Server 2016
References () https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50480 - () https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-50480 - Patch, Vendor Advisory

14 Jul 2026, 18:17

Type Values Removed Values Added
New CVE

Information

Published : 2026-07-14 18:17

Updated : 2026-07-21 03:46


NVD link : CVE-2026-50480

Mitre link : CVE-2026-50480

CVE.ORG link : CVE-2026-50480


JSON object : View

Products Affected

microsoft

  • windows_10_1607
  • windows_server_2016
  • windows_server_2012
CWE
CWE-122

Heap-based Buffer Overflow