Search CVE reports


Toggle filters

1 – 10 of 103 results


CVE-2026-70354

Medium priority
Ignored

Out-of-bounds write in .NET allows an unauthorized attacker to execute code locally.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet6 Not in release Not in release Not affected Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Not affected Not affected Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Not affected Not affected Not in release Not in release Not in release
Show less packages

CVE-2026-62909

Medium priority
Vulnerable

Uncaught exception in .NET allows an authorized attacker to elevate privileges locally.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet6 Not in release Not in release Vulnerable Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Vulnerable Vulnerable Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Vulnerable Vulnerable Not in release Not in release Not in release
Show less packages

CVE-2026-62902

Medium priority
Ignored

Inclusion of functionality from untrusted control sphere in .NET allows an unauthorized attacker to disclose information over a network.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet6 Not in release Not in release Not affected Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Not affected Not affected Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Not affected Not affected Not in release Not in release Not in release
Show less packages

CVE-2026-62901

Medium priority
Vulnerable

Unchecked input for loop condition in .NET allows an unauthorized attacker to deny service over a network.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet6 Not in release Not in release Vulnerable Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Vulnerable Vulnerable Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Vulnerable Vulnerable Not in release Not in release Not in release
Show less packages

CVE-2026-62900

Medium priority
Vulnerable

Improper removal of sensitive information before storage or transfer in .NET allows an unauthorized attacker to disclose information over a network.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet6 Not in release Not in release Vulnerable Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Vulnerable Vulnerable Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Vulnerable Vulnerable Not in release Not in release Not in release
Show less packages

CVE-2026-62899

Medium priority
Vulnerable

Inconsistent interpretation of http requests ('http request/response smuggling') in .NET allows an unauthorized attacker to bypass a security feature over a network.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet6 Not in release Not in release Vulnerable Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Vulnerable Vulnerable Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Vulnerable Vulnerable Not in release Not in release Not in release
Show less packages

CVE-2026-62898

Medium priority
Ignored

Use after free in Microsoft QUIC allows an unauthorized attacker to disclose information over a network.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet6 Not in release Not in release Not affected Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Not affected Not affected Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Not affected Not affected Not in release Not in release Not in release
Show less packages

CVE-2026-62897

Medium priority
Ignored

Integer overflow or wraparound in .NET Framework allows an unauthorized attacker to execute code locally.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet6 Not in release Not in release Not affected Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Not affected Not affected Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Not affected Not affected Not in release Not in release Not in release
Show less packages

CVE-2026-62886

Medium priority
Ignored

Integer overflow or wraparound in .NET allows an unauthorized attacker to elevate privileges locally.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet6 Not in release Not in release Not affected Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Not affected Not affected Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Not affected Not affected Not in release Not in release Not in release
Show less packages

CVE-2026-62871

Medium priority
Ignored

Out-of-bounds write in .NET allows an unauthorized attacker to execute code locally.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet6 Not in release Not in release Not affected Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Not affected Not affected Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Not affected Not affected Not in release Not in release Not in release
Show less packages