cbcvebase.
CVE-2026-62872
published 2026-08-11

CVE-2026-62872: Incorrect authorization in .NET Framework allows an authorized attacker to elevate privileges over a network.

PriorityP258high8.8CVSS 3.1
AVNACLPRLUINSUCHIHAH
EPSS
0.54%
43.4th percentile
Incorrect authorization in .NET Framework allows an authorized attacker to elevate privileges over a network.

Affected

15 ranges
VendorProductVersion rangeFixed in
microsoftmicrosoft_net_framework_3.5>= 3.5.0 < 2.0.50727.9183 & 3.0.30729.91692.0.50727.9183 & 3.0.30729.9169
microsoftmicrosoft_net_framework_3.5_and_4.6.2_4.7_4.7.1_4.7.2>= 3.0.0.0 < 2.0.50727.8984 & 3.0.30729.8980 & 4.7.4144.02.0.50727.8984 & 3.0.30729.8980 & 4.7.4144.0
microsoftmicrosoft_net_framework_3.5_and_4.7.2>= 4.7.0 < 2.0.50727.9070 & 3.0.30729.9068 & 4.7.4144.02.0.50727.9070 & 3.0.30729.9068 & 4.7.4144.0
microsoftmicrosoft_net_framework_3.5_and_4.8>= 4.8.0 < 2.0.50727.9070 & 3.0.30729.9068 & 4.8.4805.02.0.50727.9070 & 3.0.30729.9068 & 4.8.4805.0
microsoftmicrosoft_net_framework_3.5_and_4.8.1>= 4.8.1 < 2.0.50727.9183 & 3.0.30729.9169 & 4.8.9343.02.0.50727.9183 & 3.0.30729.9169 & 4.8.9343.0
microsoftmicrosoft_net_framework_4.6.2_4.7_4.7.1_4.7.2>= 4.7.0 < 4.7.4144.04.7.4144.0
microsoftmicrosoft_net_framework_4.8>= 4.8.0 < 4.8.4805.04.8.4805.0
microsoftmicrosoft_net_framework_4.8.1>= 4.8.0.0 < 4.8.9344.04.8.9344.0
microsoftnet_framework
microsoftnet_framework
microsoftnet_framework
microsoftnet_framework
microsoftnet_framework
microsoftnet_framework
microsoftnet_framework

CVSS provenance

nvdv3.18.8HIGHCVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
vendor_redhat8.8HIGH
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.