Search CVE reports


Toggle filters

31 – 40 of 52 results


CVE-2026-50650

Medium priority
Ignored

Improper control of generation of code ('code injection') in .NET Framework allows an unauthorized attacker to elevate privileges locally.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet6 Not in release Not in release Not affected Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Not affected Not affected Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Not affected Not affected Not in release Not in release Not in release
Show less packages

CVE-2026-50649

Medium priority
Ignored

Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet6 Not in release Not in release Not affected Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Not affected Not affected Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Not affected Not affected Not in release Not in release Not in release
Show less packages

CVE-2026-50646

Medium priority
Ignored

Protection mechanism failure in .NET Framework allows an unauthorized attacker to execute code locally.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet6 Not in release Not in release Not affected Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Not affected Not affected Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Not affected Not affected Not in release Not in release Not in release
Show less packages

CVE-2026-45591

Medium priority

Some fixes available 7 of 9

Uncontrolled resource consumption in ASP.NET Core allows an unauthorized attacker to deny service over a network.

5 affected packages

dotnet8, dotnet9, dotnet10, dotnet6, dotnet7

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet8 Not in release Fixed Fixed Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Fixed Fixed Not in release Not in release Not in release
dotnet6 Not in release Not in release Vulnerable Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
Show less packages

CVE-2026-45491

Medium priority

Some fixes available 7 of 9

Improper link resolution before file access ('link following') in .NET allows an unauthorized attacker to perform tampering locally.

5 affected packages

dotnet8, dotnet9, dotnet10, dotnet6, dotnet7

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet8 Not in release Fixed Fixed Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Fixed Fixed Not in release Not in release Not in release
dotnet6 Not in release Not in release Vulnerable Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
Show less packages

CVE-2026-45490

Medium priority
Ignored

Improper authorization in .NET allows an authorized attacker to elevate privileges locally.

5 affected packages

dotnet10, dotnet6, dotnet7, dotnet8, dotnet9

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet10 Not affected Not affected Not in release Not in release Not in release
dotnet6 Not in release Not in release Not affected Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Not affected Not affected Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
Show less packages

CVE-2026-42899

Medium priority

Some fixes available 7 of 9

Loop with unreachable exit condition ('infinite loop') in ASP.NET Core allows an unauthorized attacker to deny service over a network.

5 affected packages

dotnet10, dotnet6, dotnet7, dotnet8, dotnet9

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet10 Fixed Fixed Not in release Not in release Not in release
dotnet6 Not in release Not in release Vulnerable Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Fixed Fixed Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
Show less packages

CVE-2026-35433

Medium priority
Ignored

Improper input validation in .NET allows an unauthorized attacker to elevate privileges locally.

5 affected packages

dotnet10, dotnet6, dotnet7, dotnet8, dotnet9

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet10 Not affected Not affected Not in release Not in release Not in release
dotnet6 Not in release Not in release Not affected Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Not affected Not affected Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
Show less packages

CVE-2026-32177

Medium priority
Ignored

Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.

5 affected packages

dotnet10, dotnet6, dotnet7, dotnet8, dotnet9

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet10 Not affected Not affected Not in release Not in release Not in release
dotnet6 Not in release Not in release Not affected Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Not affected Not affected Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
Show less packages

CVE-2026-32175

Medium priority
Ignored

A tampering vulnerability exists when .NET Core improperly handles specially crafted files. An attacker who successfully exploited this vulnerability could write arbitrary files and directories to certain locations on a vulnerable...

5 affected packages

dotnet10, dotnet6, dotnet7, dotnet8, dotnet9

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet10 Not affected Not affected Not in release Not in release Not in release
dotnet6 Not in release Not in release Not affected Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Not affected Not affected Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
Show less packages