{"id":"CVE-2026-37719","title":"An issue in dormakaba evolo Service (all versions) allows a remote attacker to execute arbitrary code as SYSTEM via a .NET component.","summary":"An issue in dormakaba evolo Service (all versions) allows a remote attacker to execute arbitrary code as SYSTEM via a .NET component.","severity":"none","published":"2026-10-05","updated":"2026-10-05","sourceUpdated":"2026-10-05T16:17:13.243","source":"NVD","sourceUrl":"https://nvd.nist.gov/vuln/detail/CVE-2026-37719","references":[{"url":"http://dormakaba.com","label":"cve@mitre.org"},{"url":"https://assets.ctfassets.net/y0dk4vkszqeh/7nkbvO1MxCI5nOhzwDMCF9/173fdc4ceb38e4b9b853f79df6ad44d0/DKSA-26-31-031_evolo_Service_1.pdf","label":"cve@mitre.org"},{"url":"https://www.dormakabagroup.com/en/security-advisories","label":"cve@mitre.org"}],"tags":["nvd","cve.org"],"ingestedAt":"2026-10-05T16:25:58.412Z","slug":"CVE-2026-37719","body":"## Overview\n\nAn issue in dormakaba evolo Service (all versions) allows a remote attacker to execute arbitrary code as SYSTEM via a .NET component.\n\n## Remediation\n\nRefer to the linked advisories for vendor-supplied fixes and affected version ranges.","depth":"sunlit","depthScore":3,"depthScoreParts":{"impact":2.8,"likelihood":0,"exploitation":0,"ransomware":0},"changes":[]}