.NET Framework Elevation of Privilege VulnerabilityVendor advisorypatch
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-65810 CVE-2026-65810
HIGH
.NET Framework Elevation of Privilege Vulnerability
Record summary
CVE-2026-65810 has a selected CVSS score of 7.8 (high).
Description
Relative path traversal in .NET Framework allows an unauthorized attacker to elevate privileges locally.
Description source: GitHub Advisory
Exploitation context
CISA SSVC decision
ExploitationNone
AutomatableNo
Technical impactTotal
CISA Coordinator · SSVC 2.0.3 · Evaluated Aug 12, 2026 · Source: CVE List
Affected products and versions
8| Product | Source | Version range | Status |
|---|---|---|---|
Microsoft .NET Framework 3.5Browse Microsoft / Microsoft .NET Framework 3.5 | CVE List | 3.5.0 to < 2.0.50727.9183 & 3.0.30729.9169 | affected |
Microsoft .NET Framework 3.5 AND 4.6.2/4.7/4.7.1/4.7.2Browse Microsoft / Microsoft .NET Framework 3.5 AND 4.6.2/4.7/4.7.1/4.7.2 | CVE List | 3.0.0.0 to < 2.0.50727.8984 & 3.0.30729.8980 & 4.7.4144.0 | affected |
Microsoft .NET Framework 3.5 AND 4.7.2Browse Microsoft / Microsoft .NET Framework 3.5 AND 4.7.2 | CVE List | 4.7.0 to < 2.0.50727.9070 & 3.0.30729.9068 & 4.7.4144.0 | affected |
Microsoft .NET Framework 3.5 AND 4.8Browse Microsoft / Microsoft .NET Framework 3.5 AND 4.8 | CVE List | 4.8.0 to < 2.0.50727.9070 & 3.0.30729.9068 & 4.8.4805.0 | affected |
Microsoft .NET Framework 3.5 AND 4.8.1Browse Microsoft / Microsoft .NET Framework 3.5 AND 4.8.1 | CVE List | 4.8.1 to < 2.0.50727.9183 & 3.0.30729.9169 & 4.8.9343.0 | affected |
Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2Browse Microsoft / Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2 | CVE List | 4.7.0 to < 4.7.4144.0 | affected |
Microsoft .NET Framework 4.8Browse Microsoft / Microsoft .NET Framework 4.8 | CVE List | 4.8.0 to < 4.8.4805.0 | affected |
Microsoft .NET Framework 4.8.1Browse Microsoft / Microsoft .NET Framework 4.8.1 | CVE List | 4.8.0.0 to < 4.8.9344.0 | affected |
References
2nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2026-65810