Vulnerability Details CVE-2026-50398
Concurrent execution using shared resource with improper synchronization ('race condition') in Windows Media allows an authorized attacker to elevate privileges over a network.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.005
EPSS Ranking 38.0%
CVSS Severity
CVSS v3 Score 8.8
Products affected by CVE-2026-50398
-
cpe:2.3:o:microsoft:windows_11_25h2:-
-
cpe:2.3:o:microsoft:windows_11_25h2:10.0.26200.6899
-
cpe:2.3:o:microsoft:windows_11_25h2:10.0.26200.7092
-
cpe:2.3:o:microsoft:windows_11_25h2:10.0.26200.7392
-
cpe:2.3:o:microsoft:windows_11_25h2:10.0.26200.7456
-
cpe:2.3:o:microsoft:windows_11_25h2:10.0.26200.7462
-
cpe:2.3:o:microsoft:windows_11_25h2:10.0.26200.7623
-
cpe:2.3:o:microsoft:windows_11_25h2:10.0.26200.7781
-
cpe:2.3:o:microsoft:windows_11_25h2:10.0.26200.7979
-
cpe:2.3:o:microsoft:windows_11_25h2:10.0.26200.8246
-
cpe:2.3:o:microsoft:windows_11_25h2:10.0.26200.8390
-
cpe:2.3:o:microsoft:windows_11_25h2:10.0.26200.8457
-
cpe:2.3:o:microsoft:windows_11_25h2:10.0.26200.8655
-
cpe:2.3:o:microsoft:windows_11_26h1:-
-
cpe:2.3:o:microsoft:windows_11_26h1:10.0.28000.1575
-
cpe:2.3:o:microsoft:windows_11_26h1:10.0.28000.1719
-
cpe:2.3:o:microsoft:windows_11_26h1:10.0.28000.1836
-
cpe:2.3:o:microsoft:windows_11_26h1:10.0.28000.2113
-
cpe:2.3:o:microsoft:windows_11_26h1:10.0.28000.2269