Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Group: vendors Tag: net-framework Clear
ID Title
CVE-2026-70354 Out-of-Bounds Write in Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-70354)
out-of-bounds write in Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-70354). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.0.30` or later.
CVE-2026-65810 Vulnerability in csharp (CVE-2026-65810)
vulnerability in csharp (CVE-2026-65810). Successful exploitation can lead to full system takeover.
CVE-2026-62897 Vulnerability in Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62897)
vulnerability in Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62897). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.0.30` or later.
CVE-2026-62872 Authorization Flaw in csharp (CVE-2026-62872)
vulnerability in csharp (CVE-2026-62872). Successful exploitation can lead to full system takeover.
CVE-2026-50650 Code Injection in Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650)
code injection in Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.0.29` or later.
CVE-2026-50649 Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
CVE-2026-50659 Vulnerability in Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659)
vulnerability in Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659). Data can be tampered with by attackers. Mitigation: upgrade to `8.0.29` or later.
CVE-2026-50646 Unsafe Deserialization in csharp (CVE-2026-50646)
vulnerability in csharp (CVE-2026-50646). Successful exploitation can lead to full system takeover.
CVE-2026-50525 Vulnerability in System.Security.Cryptography.Xml (CVE-2026-50525)
vulnerability in System.Security.Cryptography.Xml (CVE-2026-50525). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.4` or later.
CVE-2026-50527 Vulnerability in System.Security.Cryptography.Xml (CVE-2026-50527)
vulnerability in System.Security.Cryptography.Xml (CVE-2026-50527). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.4` or later.
CVE-2026-50648 Vulnerability in System.Security.Cryptography.Xml (CVE-2026-50648)
vulnerability in System.Security.Cryptography.Xml (CVE-2026-50648). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.4` or later.
CVE-2026-47304 Vulnerability in System.Security.Cryptography.Xml (CVE-2026-47304)
vulnerability in System.Security.Cryptography.Xml (CVE-2026-47304). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `8.0.4` or later.
CVE-2026-47302 Vulnerability in System.Security.Cryptography.Xml (CVE-2026-47302)
vulnerability in System.Security.Cryptography.Xml (CVE-2026-47302). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.4` or later.
CVE-2026-50647 Vulnerability in microsoft (CVE-2026-50647)
vulnerability in microsoft (CVE-2026-50647). Risk of unauthorized operations or information disclosure.
CVE-2026-50411 Vulnerability in microsoft (CVE-2026-50411)
vulnerability in microsoft (CVE-2026-50411). Risk of unauthorized operations or information disclosure.
CVE-2026-50368 Vulnerability in microsoft (CVE-2026-50368)
vulnerability in microsoft (CVE-2026-50368). Risk of unauthorized operations or information disclosure.
CVE-2026-50355 Vulnerability in microsoft (CVE-2026-50355)
vulnerability in microsoft (CVE-2026-50355). Risk of unauthorized operations or information disclosure.
CVE-2026-50653 Vulnerability in microsoft (CVE-2026-50653)
vulnerability in microsoft (CVE-2026-50653). Risk of unauthorized operations or information disclosure.
CVE-2026-50652 Unsafe Deserialization in deserialization (CVE-2026-50652)
vulnerability in deserialization (CVE-2026-50652). Risk of unauthorized operations or information disclosure.
CVE-2026-35433 Vulnerability in Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-35433)
vulnerability in Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-35433). Confidential information can be exposed externally. Mitigation: upgrade to `10.0.8` or later.
CVE-2026-32177 Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.
Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.
CVE-2026-23666 Vulnerability in csharp (CVE-2026-23666)
vulnerability in csharp (CVE-2026-23666). Risk of unauthorized operations or information disclosure.
CVE-2026-33116 Vulnerability in dotnet-sdk (CVE-2026-33116)
vulnerability in dotnet-sdk (CVE-2026-33116). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `8.0.26, 9.0.15, 10.0.6` or later.
CVE-2026-32226 Vulnerability in csharp (CVE-2026-32226)
vulnerability in csharp (CVE-2026-32226). Risk of unauthorized operations or information disclosure.
CVE-2024-29059 KEV [KEV] Vulnerability in Microsoft net-framework (CVE-2024-29059)
vulnerability in Microsoft net-framework (CVE-2024-29059). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2023-36899 ASP.NET Elevation of Privilege Vulnerability
ASP.NET Elevation of Privilege Vulnerability
CVE-2023-36873 .NET Framework Spoofing Vulnerability
.NET Framework Spoofing Vulnerability
CVE-2023-21808 .NET and Visual Studio Remote Code Execution Vulnerability
.NET and Visual Studio Remote Code Execution Vulnerability
CVE-2023-21722 .NET Framework Denial of Service Vulnerability
.NET Framework Denial of Service Vulnerability
CVE-2022-41064 .NET Framework Information Disclosure Vulnerability
.NET Framework Information Disclosure Vulnerability
CVE-2020-1147 KEV [KEV] Vulnerability in Microsoft net-framework (CVE-2020-1147)
vulnerability in Microsoft net-framework (CVE-2020-1147). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2020-0646 KEV [KEV] Vulnerability in Microsoft net-framework (CVE-2020-0646)
vulnerability in Microsoft net-framework (CVE-2020-0646). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2017-8759 KEV [KEV] Vulnerability in Microsoft net-framework (CVE-2017-8759)
vulnerability in Microsoft net-framework (CVE-2017-8759). Risk of unauthorized operations or information disclosure. Listed in CISA KEV — actively exploited.
CVE-2020-1108 Vulnerability in csharp (CVE-2020-1108)
vulnerability in csharp (CVE-2020-1108). Risk of unauthorized operations or information disclosure.
CVE-2020-1066 Privilege Escalation in csharp (CVE-2020-1066)
vulnerability in csharp (CVE-2020-1066). Successful exploitation can lead to full system takeover.
CVE-2017-8585 Vulnerability in csharp (CVE-2017-8585)
vulnerability in csharp (CVE-2017-8585). Risk of unauthorized operations or information disclosure.
CVE-2017-0248 Vulnerability in csharp (CVE-2017-0248)
vulnerability in csharp (CVE-2017-0248). Data can be tampered with by attackers.
CVE-2017-0160 Vulnerability in csharp (CVE-2017-0160)
vulnerability in csharp (CVE-2017-0160). Successful exploitation can lead to full system takeover.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →