Search CVE reports


Toggle filters

11 – 20 of 52 results


CVE-2026-62900

Medium priority

Some fixes available 4 of 6

Improper removal of sensitive information before storage or transfer in .NET allows an unauthorized attacker to disclose information over a network.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet6 Not in release Not in release Vulnerable Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Fixed Fixed Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Fixed Fixed Not in release Not in release Not in release
Show less packages

CVE-2026-62899

Medium priority

Some fixes available 4 of 6

Inconsistent interpretation of http requests ('http request/response smuggling') in .NET allows an unauthorized attacker to bypass a security feature over a network.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet6 Not in release Not in release Vulnerable Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Fixed Fixed Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Fixed Fixed Not in release Not in release Not in release
Show less packages

CVE-2026-62898

Medium priority
Ignored

Use after free in Microsoft QUIC allows an unauthorized attacker to disclose information over a network.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet6 Not in release Not in release Not affected Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Not affected Not affected Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Not affected Not affected Not in release Not in release Not in release
Show less packages

CVE-2026-62897

Medium priority
Ignored

Integer overflow or wraparound in .NET Framework allows an unauthorized attacker to execute code locally.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet6 Not in release Not in release Not affected Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Not affected Not affected Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Not affected Not affected Not in release Not in release Not in release
Show less packages

CVE-2026-62886

Medium priority
Ignored

Integer overflow or wraparound in .NET allows an unauthorized attacker to elevate privileges locally.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet6 Not in release Not in release Not affected Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Not affected Not affected Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Not affected Not affected Not in release Not in release Not in release
Show less packages

CVE-2026-62871

Medium priority
Ignored

Out-of-bounds write in .NET allows an unauthorized attacker to execute code locally.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet6 Not in release Not in release Not affected Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Not affected Not affected Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Not affected Not affected Not in release Not in release Not in release
Show less packages

CVE-2026-50659

Medium priority

Some fixes available 4 of 6

Improper encoding or escaping of output in .NET allows an authorized attacker to perform spoofing over a network.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet6 Not in release Not in release Vulnerable Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Fixed Fixed Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Fixed Fixed Not in release Not in release Not in release
Show less packages

CVE-2026-50651

Medium priority

Some fixes available 4 of 6

Allocation of resources without limits or throttling in .NET allows an unauthorized attacker to deny service over a network.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet6 Not in release Not in release Vulnerable Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Fixed Fixed Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Fixed Fixed Not in release Not in release Not in release
Show less packages

CVE-2026-50648

Medium priority

Some fixes available 4 of 6

Allocation of resources without limits or throttling in .NET Framework allows an unauthorized attacker to deny service over a network.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet6 Not in release Not in release Vulnerable Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Fixed Fixed Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Fixed Fixed Not in release Not in release Not in release
Show less packages

CVE-2026-50528

Medium priority

Some fixes available 4 of 6

Incorrect authorization in .NET allows an unauthorized attacker to bypass a security feature over a network.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 26.04 LTS 24.04 LTS 22.04 LTS 20.04 LTS 18.04 LTS
dotnet6 Not in release Not in release Vulnerable Not in release Not in release
dotnet7 Not in release Not in release Ignored Not in release Not in release
dotnet8 Not in release Fixed Fixed Not in release Not in release
dotnet9 Not in release Not in release Not in release Not in release Not in release
dotnet10 Fixed Fixed Not in release Not in release Not in release
Show less packages