TrendAI Zero Day Initiative, geleneksel X.Org Server kod tabanını ve XWayland'ı etkileyen 12 yeni güvenlik açığını (CVE-2026-88812 ile CVE-2026-93536 arasında numaralandırılmış) açıkladı. Açıklar; XKB, Present Extension, XInput, GLX, XFixes, RandR, Glamor ve Gesture alt sistemlerinde use-after-free, heap buffer overflow, out-of-bounds yazma/okuma ve numeric truncation hataları olarak sınıflandırılıyor.