All errata/sisyphus/ALT-PU-2026-14412-3
ALT-PU-2026-14412-3

Package update dotnet-aspnetcore-9.0 in branch sisyphus

Version9.0.19-alt1
Published2026-09-01
Max severityCRITICAL
Severity:

Closed issues (128)

BDU:2025-00356
HIGH7.3

Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с cозданием временного файла в каталоге с неправильными разрешениями, позволяющая нарушителю повысить свои привилегии

Published: 2025-01-15Modified: 2025-01-29
CVSS 3.xHIGH 7.3
CVSS:3.x/AV:L/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
CVSS 2.0MEDIUM 6.8
CVSS:2.0/AV:L/AC:L/Au:S/C:C/I:C/A:C
BDU:2025-00367
HIGH7.5

Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Published: 2025-01-15Modified: 2025-01-29
CVSS 3.xHIGH 7.5
CVSS:3.x/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS 2.0HIGH 7.6
CVSS:2.0/AV:N/AC:H/Au:N/C:C/I:C/A:C
BDU:2025-00434
HIGH7.5

Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с переполнением буфера в динамической памяти, позволяющая нарушителю выполнить произвольный код

Published: 2025-01-19
CVSS 3.xHIGH 7.5
CVSS:3.x/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS 2.0HIGH 7.6
CVSS:2.0/AV:N/AC:H/Au:N/C:C/I:C/A:C
BDU:2025-00588
HIGH8.8

Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю выполнить произвольный код

Published: 2025-01-21Modified: 2025-01-29
CVSS 3.xHIGH 8.8
CVSS:3.x/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS 2.0CRITICAL 10.0
CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:C/A:C
BDU:2025-04038
HIGH7.5

Уязвимость программной платформы ASP.NET Core и средства разработки программного обеспечения Microsoft Visual Studio, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2025-04-08Modified: 2025-05-19
CVSS 3.xHIGH 7.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 2.0HIGH 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:C
BDU:2025-04300
HIGH7.0

Уязвимость программной платформы ASP.NET Core и средства разработки программного обеспечения Microsoft Visual Studio, связанная с обходом аутентификации, позволяющая нарушителю повысить свои привилегии

Published: 2025-04-13Modified: 2025-12-01
CVSS 3.xHIGH 7.0
CVSS:3.x/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:H
CVSS 2.0MEDIUM 6.6
CVSS:2.0/AV:N/AC:H/Au:N/C:P/I:P/A:C
BDU:2025-13247
CRITICAL9.9

Уязвимость программной платформы ASP.NET Core, связанная с недостатками обработки HTTP-запросов, позволяющая нарушителю обойти существующие ограничения безопасности

Published: 2025-10-21Modified: 2025-11-25
CVSS 3.xCRITICAL 9.9
CVSS:3.x/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L
CVSS 2.0HIGH 8.7
CVSS:2.0/AV:N/AC:L/Au:S/C:C/I:C/A:P
BDU:2025-13257
MEDIUM4.8

Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточно стойким шифрованием данных, позволяющая нарушителю раскрыть защищаемую информацию

Published: 2025-10-22Modified: 2025-12-02
CVSS 3.xMEDIUM 4.8
CVSS:3.x/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:N/A:N
CVSS 2.0MEDIUM 4.9
CVSS:2.0/AV:N/AC:H/Au:S/C:C/I:N/A:N
BDU:2026-01775
HIGH7.5

Уязвимость программной платформы .NET, связанная с некорректной обработкой отсутствующего специального элемента, позволяющая нарушителю проводить спуфинг-атаки

Published: 2026-02-12Modified: 2026-05-17
CVSS 3.xHIGH 7.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
CVSS 2.0HIGH 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:C/A:N
BDU:2026-02876
HIGH7.5

Уязвимость программной платформы .NET, связанная с чтением за пределами допустимого диапазона в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2026-03-10Modified: 2026-05-27
CVSS 3.xHIGH 7.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 2.0HIGH 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:C
BDU:2026-03049
HIGH7.5

Уязвимость программной платформы ASP.NET Core, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2026-03-12Modified: 2026-05-17
CVSS 3.xHIGH 7.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 2.0HIGH 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:C
BDU:2026-05457
HIGH7.5

Уязвимость программной платформы .NET, связанная с непринятием мер по нейтрализации специальных элементов, позволяющая нарушителю проводить спуфинг-атаки

Published: 2026-04-15Modified: 2026-07-05
CVSS 3.xHIGH 7.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CVSS 2.0HIGH 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:N/A:N
BDU:2026-05477
HIGH7.5

Уязвимость средства разработки программного обеспечения Microsoft Visual Studio и программной платформы .NET, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2026-04-15Modified: 2026-06-18
CVSS 3.xHIGH 7.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 2.0HIGH 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:C
BDU:2026-05498
HIGH7.5

Уязвимость программной платформы .NET, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2026-04-15Modified: 2026-07-05
CVSS 3.xHIGH 7.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 2.0HIGH 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:C
BDU:2026-05660
HIGH7.5

Уязвимость программной платформы Microsoft .NET, Microsoft .NET Framework и редактора исходного кода Visual Studio, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2026-04-20Modified: 2026-07-05
CVSS 3.xHIGH 7.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 2.0HIGH 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:C
BDU:2026-06599
HIGH7.3

Уязвимость программной платформы .NET, связанная с недостаточной проверкой выходных данных, позволяющая нарушителю повысить свои привилегии

Published: 2026-05-12Modified: 2026-06-18
CVSS 3.xHIGH 7.3
CVSS:3.x/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L
CVSS 2.0MEDIUM 6.8
CVSS:2.0/AV:L/AC:L/Au:N/C:C/I:C/A:P
BDU:2026-06742
HIGH7.3

Уязвимость программной платформы .NET, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю повысить свои привилегии

Published: 2026-05-13Modified: 2026-06-18
CVSS 3.xHIGH 7.3
CVSS:3.x/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:L
CVSS 2.0MEDIUM 6.8
CVSS:2.0/AV:L/AC:L/Au:N/C:C/I:C/A:P
BDU:2026-06767
HIGH7.5

Уязвимость программной платформы .NET, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2026-05-13Modified: 2026-06-18
CVSS 3.xHIGH 7.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 2.0HIGH 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:C
BDU:2026-06870
MEDIUM4.3

Уязвимость программной платформы .NET Core, связанная с неверным ограничением имени пути к каталогу, позволяющая нарушителю записать произвольные файлы

Published: 2026-05-14Modified: 2026-06-18
CVSS 3.xMEDIUM 4.3
CVSS:3.x/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
CVSS 2.0MEDIUM 4.0
CVSS:2.0/AV:N/AC:L/Au:S/C:N/I:P/A:N
BDU:2026-08346
HIGH7.8

Уязвимость программной платформы .NET, связанная с ошибками авторизации, позволяющая нарушителю повысить свои привилегии

Published: 2026-06-16Modified: 2026-07-27
CVSS 3.xHIGH 7.8
CVSS:3.x/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0MEDIUM 6.8
CVSS:2.0/AV:L/AC:L/Au:S/C:C/I:C/A:C
BDU:2026-08483
HIGH7.5

Уязвимость программных платформ .NET, ASP.NET и Microsoft Visual Studio, связанная с неконтролируемым расходом ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2026-06-21Modified: 2026-07-27
CVSS 3.xHIGH 7.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 2.0HIGH 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:C
BDU:2026-08675
MEDIUM6.2

Уязвимость метода TarFile.ExtractToDirectory программной платформы .NET, позволяющая нарушителю получить доступ на чтение и изменение данных

Published: 2026-06-23Modified: 2026-07-27
CVSS 3.xMEDIUM 6.2
CVSS:3.x/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
CVSS 2.0MEDIUM 4.9
CVSS:2.0/AV:L/AC:L/Au:N/C:N/I:C/A:N
BDU:2026-09808
HIGH7.8

Уязвимость программных платформ .NET и Microsoft Visual Studio, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

Published: 2026-07-14
CVSS 3.xHIGH 7.8
CVSS:3.x/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS 2.0HIGH 7.2
CVSS:2.0/AV:L/AC:L/Au:N/C:C/I:C/A:C
BDU:2026-09820
HIGH7.5

Уязвимость программной платформы Microsoft .NET и Microsoft .NET Framework, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2026-07-15Modified: 2026-08-02
CVSS 3.xHIGH 7.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 2.0HIGH 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:C
BDU:2026-10123
MEDIUM6.5

Уязвимость программной платформы Microsoft .NET, связанная с неправильным кодированием или экранированием выходных данных, позволяющая нарушителю осуществить SSRF-атаку

Published: 2026-07-19Modified: 2026-08-02
CVSS 3.xMEDIUM 6.5
CVSS:3.x/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:N
CVSS 2.0MEDIUM 6.8
CVSS:2.0/AV:N/AC:L/Au:S/C:N/I:C/A:N
BDU:2026-10307
HIGH7.0

Уязвимость программной платформы Microsoft .NET и редактора исходного кода Visual Studio Code, связанная с ошибками обработки символических ссылок, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Published: 2026-07-21Modified: 2026-08-19
CVSS 3.xHIGH 7.0
CVSS:3.x/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0MEDIUM 6.0
CVSS:2.0/AV:L/AC:H/Au:S/C:C/I:C/A:C
BDU:2026-10309
HIGH7.5

Уязвимость программной платформы Microsoft .NET Framework, связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2026-07-21Modified: 2026-08-19
CVSS 3.xHIGH 7.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 2.0HIGH 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:C
BDU:2026-10310
HIGH8.2

Уязвимость программной платформы Microsoft .NET и редактора исходного кода Visual Studio Code, связанная с ошибками обработки символических ссылок, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Published: 2026-07-21Modified: 2026-08-19
CVSS 3.xHIGH 8.2
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:N
CVSS 2.0HIGH 8.5
CVSS:2.0/AV:N/AC:L/Au:N/C:P/I:C/A:N
BDU:2026-10353
HIGH7.8

Уязвимость программной платформы Microsoft .NET Framework, связанная с нарушением механизма защиты данных, позволяющая нарушителю выполнить произвольный код

Published: 2026-07-21
CVSS 3.xHIGH 7.8
CVSS:3.x/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS 2.0HIGH 7.2
CVSS:2.0/AV:L/AC:L/Au:N/C:C/I:C/A:C
BDU:2026-10961
HIGH7.5

Уязвимость программных платформ .NET, Microsoft .NET Framework и Microsoft Visual Studio, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2026-08-02Modified: 2026-08-19
CVSS 3.xHIGH 7.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 2.0HIGH 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:C
BDU:2026-10962
HIGH7.8

Уязвимость программных платформ .NET, Microsoft .NET Framework и Microsoft Visual Studio, связанная с неверным управлением генерацией кода, позволяющая нарушителю повысить свои привилегии

Published: 2026-08-02
CVSS 3.xHIGH 7.8
CVSS:3.x/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS 2.0HIGH 7.2
CVSS:2.0/AV:L/AC:L/Au:N/C:C/I:C/A:C
BDU:2026-10971
CRITICAL9.8

Уязвимость программных платформ .NET, и Microsoft .NET Framework, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю обойти существующие механизмы безопасности

Published: 2026-08-02
CVSS 3.xCRITICAL 9.8
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0CRITICAL 10.0
CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:C/A:C
BDU:2026-10972
HIGH7.5

Уязвимость программных платформ .NET, Microsoft .NET Framework и Microsoft Visual Studio, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2026-08-02Modified: 2026-08-19
CVSS 3.xHIGH 7.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 2.0HIGH 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:C
BDU:2026-11360
HIGH7.5

Уязвимость программной платформы .NET, связанная с неограниченным распределением ресурсов, позволяющая нарушителю вызвать отказ в обслуживании

Published: 2026-08-09Modified: 2026-08-19
CVSS 3.xHIGH 7.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
CVSS 2.0HIGH 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:C
BDU:2026-11613
HIGH7.0

Уязвимость программных платформ Microsoft .NET Framework и редактора исходного кода Visual Studio, позволяющая нарушителю выполнить произвольный код

Published: 2026-08-13
CVSS 3.xHIGH 7.0
CVSS:3.x/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
CVSS 2.0MEDIUM 6.2
CVSS:2.0/AV:L/AC:H/Au:N/C:C/I:C/A:C
BDU:2026-11941
MEDIUM6.5

Уязвимость программной платформы Microsoft .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с нарушением механизма защиты данных, позволяющая нарушителю раскрыть защищаемую информацию

Published: 2026-08-18
CVSS 3.xMEDIUM 6.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
CVSS 2.0HIGH 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:C/I:N/A:N
BDU:2026-12014
HIGH8.8

Уязвимость программных платформ .NET и Microsoft Visual Studio, связанная с неправильной реализацией алгоритма аутентификации, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

Published: 2026-08-20
CVSS 3.xHIGH 8.8
CVSS:3.x/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0CRITICAL 9.0
CVSS:2.0/AV:N/AC:L/Au:S/C:C/I:C/A:C
BDU:2026-12015
HIGH8.8

Уязвимость программной платформы ASP.NET Core, связанная с обходом аутентификации посредством предположительно неизменяемых данных, позволяющая нарушителю повысить свои привилегии

Published: 2026-08-20
CVSS 3.xHIGH 8.8
CVSS:3.x/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS 2.0CRITICAL 9.0
CVSS:2.0/AV:N/AC:L/Au:S/C:C/I:C/A:C
CVE-2025-55315
CRITICAL9.9

Inconsistent interpretation of http requests ('http request/response smuggling') in ASP.NET Core allows an authorized attacker to bypass a security feature over a network.

Published: 2025-10-14Modified: 2026-06-17
CVSS 3.xCRITICAL 9.9
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L
CVE-2026-32175
MEDIUM4.3

A tampering vulnerability exists when .NET Core improperly handles specially crafted files. An attacker who successfully exploited this vulnerability could write arbitrary files and directories to certain locations on a vulnerable system. However, an attacker would have limited control over the destination of the files and directories. To exploit the vulnerability, an attacker must send a specially crafted file to a vulnerable system. The security update fixes the vulnerability by ensuring .NET Core properly handles files.

Published: 2026-05-12Modified: 2026-06-18
CVSS 3.xMEDIUM 4.3
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N
GHSA-2865-hh9g-w894
HIGH7.0

Microsoft Security Advisory CVE-2025-24070: .NET Elevation of Privilege Vulnerability

Published: 2025-03-11Modified: 2025-10-23
CVSS 3.xHIGH 7.0
CVSS:3.x/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:L/A:H
GHSA-37gx-xxp4-5rgx
HIGH7.5

Microsoft Security Advisory CVE-2026-33116 – .NET, .NET Framework, and Visual Studio Denial of Service Vulnerability

Published: 2026-04-14Modified: 2026-04-17
CVSS 3.xHIGH 7.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
GHSA-5rrx-jjjq-q2r5
CRITICAL9.9

Microsoft Security Advisory CVE-2025-55315: .NET Security Feature Bypass Vulnerability

Published: 2025-10-14Modified: 2025-10-21
CVSS 3.xCRITICAL 9.9
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L
GHSA-6588-8gv4-xfgh
HIGH7.5

Microsoft Security Advisory CVE-2026-32203 – .NET and Visual Studio Denial of Service Vulnerability

Published: 2026-07-28Modified: 2026-07-28
CVSS 3.xHIGH 7.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
GHSA-7q4v-2mr6-5gpx
MEDIUM6.8

Microsoft Security Advisory CVE-2026-45491 – .NET Tampering Vulnerability

Published: 2026-06-16
CVSS 3.xMEDIUM 6.8
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:L
GHSA-9mr8-pwpw-3j2w
MEDIUM6.7

Microsoft Security Advisory CVE-2026-62909 – .NET Elevation of Privilege Vulnerability

Published: 2026-08-11Modified: 2026-08-11
CVSS 3.xMEDIUM 6.7
CVSS:3.x/CVSS:3.1/AV:L/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:H
GHSA-9mrh-pw7c-9mqm
MEDIUM6.5

Microsoft Security Advisory CVE-2026-62902 – .NET Information Disclosure Vulnerability

Published: 2026-08-11
CVSS 3.xMEDIUM 6.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
GHSA-9v76-4qcc-frgh
HIGH7.5

Microsoft Security Advisory CVE-2026-42899 – ASP.NET Core Denial of Service Vulnerability

Published: 2026-05-18
CVSS 3.xHIGH 7.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
GHSA-fx4q-gjrx-2jw6
HIGH7.0

Microsoft Security Advisory CVE-2026-62897 – .NET Remote Code Execution Vulnerability

Published: 2026-08-11Modified: 2026-08-11
CVSS 3.xHIGH 7.0
CVSS:3.x/CVSS:3.1/AV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
GHSA-g8r8-53c2-pm3f
HIGH8.1

Microsoft Security Advisory CVE-2026-47304 – .NET Security Feature Bypass Vulnerability

Published: 2026-07-20Modified: 2026-07-21
CVSS 3.xHIGH 8.1
CVSS:3.x/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
GHSA-gg8c-3338-xw2f
HIGH7.8

Microsoft Security Advisory CVE-2026-70354 – .NET Core Remote Code Execution Vulnerability

Published: 2026-08-11
CVSS 3.xHIGH 7.8
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
GHSA-gjf6-3w4p-7xfh
HIGH8.8

Microsoft Security Advisory CVE-2025-21176 | .NET and Visual Studio Remote Code Execution Vulnerability

Published: 2025-01-14Modified: 2025-05-06
CVSS 3.xHIGH 8.8
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
GHSA-gwq6-fmvp-qp68
MEDIUM5.7

Microsoft Security Advisory CVE-2025-55248: .NET Information Disclosure Vulnerability

Published: 2025-10-15
CVSS 3.xMEDIUM 5.7
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:N/A:N
GHSA-jjcv-wr2g-4rv4
HIGH7.5

Microsoft Security Advisory CVE-2025-21172 | .NET and Visual Studio Remote Code Execution Vulnerability

Published: 2025-01-14Modified: 2025-05-06
CVSS 3.xHIGH 7.5
CVSS:3.x/CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
GHSA-jqhp-238x-qhgf
HIGH7.8

Microsoft Security Advisory CVE-2026-62886 – .NET Elevation of Privilege Vulnerability

Published: 2026-08-11
CVSS 3.xHIGH 7.8
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
GHSA-m93f-wj8c-rp8p
HIGH7.5

Microsoft Security Advisory CVE-2026-62901 – .NET Denial of Service Vulnerability

Published: 2026-08-11
CVSS 3.xHIGH 7.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H
GHSA-qvhc-9v3j-5rfw
HIGH8.7

Microsoft Security Advisory CVE-2026-21218 | .NET Security Feature Bypass Vulnerability

Published: 2026-02-10Modified: 2026-02-13
CVSS 4.0HIGH 8.7
CVSS:4.0/CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:H/VA:N/SC:N/SI:N/SA:N
GHSA-r6mh-95jw-g7qg
MEDIUM5.9

Microsoft Security Advisory CVE-2026-62899 – .NET Security Feature Bypass Vulnerability

Published: 2026-08-11Modified: 2026-08-11
CVSS 3.xMEDIUM 5.9
CVSS:3.x/CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N
GHSA-rg75-q538-x34v
HIGH7.5

Microsoft Security Advisory CVE-2026-32175 – .NET Core Tampering Vulnerability

Published: 2026-05-18
CVSS 3.xHIGH 7.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
GHSA-vg44-h755-9hw7
HIGH7.8

Microsoft Security Advisory CVE-2026-62871 – .NET Elevation of Privilege Vulnerability

Published: 2026-08-11
CVSS 3.xHIGH 7.8
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
GHSA-w3x6-4m5h-cxqf
HIGH7.5

Microsoft Security Advisory CVE-2026-26171 – .NET Denial of Service Vulnerability

Published: 2026-04-14Modified: 2026-04-17
CVSS 3.xHIGH 7.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H