CVE-2026: Local Privilege Escalation Vulnerabilities in Microsoft Services

CVE-2026: Local Privilege Escalation Vulnerabilities in Microsoft Services

First seen 10 Mar 2026, 17:28 UTC Api.Msrc.Microsoft 57.8

Article Content

Browse articles
ThreatCluster

Two separate vulnerabilities, CVE-2026, have been identified in Microsoft's Connected Devices Platform Service and Broadcast DVR. Both vulnerabilities allow authorized attackers to elevate privileges locally, posing a significant risk to affected systems.

Timeline

2026-03-10
CVE-2026 published for Connected Devices Platform Service
2026-03-10
CVE-2026 published for Broadcast DVR