Vulnerability Details CVE-2026-50488
Improper neutralization of special elements used in a command ('command injection') in Windows Clipboard User Service allows an authorized attacker to elevate privileges locally.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.006
EPSS Ranking 43.7%
CVSS Severity
CVSS v3 Score 7.8
Products affected by CVE-2026-50488
-
cpe:2.3:o:microsoft:windows_11_25h2:-
-
cpe:2.3:o:microsoft:windows_11_25h2:10.0.26200.6899
-
cpe:2.3:o:microsoft:windows_11_25h2:10.0.26200.7092
-
cpe:2.3:o:microsoft:windows_11_25h2:10.0.26200.7392
-
cpe:2.3:o:microsoft:windows_11_25h2:10.0.26200.7456
-
cpe:2.3:o:microsoft:windows_11_25h2:10.0.26200.7462
-
cpe:2.3:o:microsoft:windows_11_25h2:10.0.26200.7623
-
cpe:2.3:o:microsoft:windows_11_25h2:10.0.26200.7781
-
cpe:2.3:o:microsoft:windows_11_25h2:10.0.26200.7979
-
cpe:2.3:o:microsoft:windows_11_25h2:10.0.26200.8246
-
cpe:2.3:o:microsoft:windows_11_25h2:10.0.26200.8390
-
cpe:2.3:o:microsoft:windows_11_25h2:10.0.26200.8457
-
cpe:2.3:o:microsoft:windows_11_25h2:10.0.26200.8655