Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-70354 |
|
Écriture hors limites dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-70354)
écriture hors limites dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-70354). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-65810 |
|
Vulnérabilité dans csharp (CVE-2026-65810)
vulnérabilité dans csharp (CVE-2026-65810). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-62897 |
|
Vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62897)
vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-62897). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.30` ou plus.
|
| CVE-2026-62872 |
|
Autorisation incorrecte dans csharp (CVE-2026-62872)
vulnérabilité dans csharp (CVE-2026-62872). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50650 |
|
Injection de code dans Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650)
injection de code dans Microsoft.WindowsDesktop.App.Runtime.win-x64 (CVE-2026-50650). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50649 |
|
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
|
| CVE-2026-50659 |
|
Vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659)
vulnérabilité dans Microsoft.NetCore.App.Runtime.linux-arm (CVE-2026-50659). Les données peuvent être altérées par des attaquants. Atténuation : mise à jour vers `8.0.29` ou plus.
|
| CVE-2026-50646 |
|
Désérialisation non sécurisée dans csharp (CVE-2026-50646)
vulnérabilité dans csharp (CVE-2026-50646). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-50525 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50525)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50525). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-50527 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50527)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50527). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-50648 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50648)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-50648). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-47304 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47304)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47304). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-47302 |
|
Vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47302)
vulnérabilité dans System.Security.Cryptography.Xml (CVE-2026-47302). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.4` ou plus.
|
| CVE-2026-50647 |
|
Vulnérabilité dans microsoft (CVE-2026-50647)
vulnérabilité dans microsoft (CVE-2026-50647). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50411 |
|
Vulnérabilité dans microsoft (CVE-2026-50411)
vulnérabilité dans microsoft (CVE-2026-50411). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50368 |
|
Vulnérabilité dans microsoft (CVE-2026-50368)
vulnérabilité dans microsoft (CVE-2026-50368). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50355 |
|
Vulnérabilité dans microsoft (CVE-2026-50355)
vulnérabilité dans microsoft (CVE-2026-50355). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50653 |
|
Vulnérabilité dans microsoft (CVE-2026-50653)
vulnérabilité dans microsoft (CVE-2026-50653). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-50652 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-50652)
vulnérabilité dans deserialization (CVE-2026-50652). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-35433 |
|
Vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-35433)
vulnérabilité dans Microsoft.WindowsDesktop.App.Runtime.win-arm64 (CVE-2026-35433). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `10.0.8` ou plus.
|
| CVE-2026-32177 |
|
Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.
Heap-based buffer overflow in .NET allows an unauthorized attacker to elevate privileges locally.
|
| CVE-2026-23666 |
|
Vulnérabilité dans csharp (CVE-2026-23666)
vulnérabilité dans csharp (CVE-2026-23666). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-33116 |
|
Vulnérabilité dans dotnet-sdk (CVE-2026-33116)
vulnérabilité dans dotnet-sdk (CVE-2026-33116). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `8.0.26, 9.0.15, 10.0.6` ou plus.
|
| CVE-2026-32226 |
|
Vulnérabilité dans csharp (CVE-2026-32226)
vulnérabilité dans csharp (CVE-2026-32226). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2024-29059 KEV |
|
[KEV] Vulnérabilité dans Microsoft net-framework (CVE-2024-29059)
vulnérabilité dans Microsoft net-framework (CVE-2024-29059). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2023-36899 |
|
ASP.NET Elevation of Privilege Vulnerability
ASP.NET Elevation of Privilege Vulnerability
|
| CVE-2023-36873 |
|
.NET Framework Spoofing Vulnerability
.NET Framework Spoofing Vulnerability
|
| CVE-2023-21808 |
|
.NET and Visual Studio Remote Code Execution Vulnerability
.NET and Visual Studio Remote Code Execution Vulnerability
|
| CVE-2023-21722 |
|
.NET Framework Denial of Service Vulnerability
.NET Framework Denial of Service Vulnerability
|
| CVE-2022-41064 |
|
.NET Framework Information Disclosure Vulnerability
.NET Framework Information Disclosure Vulnerability
|
| CVE-2020-1147 KEV |
|
[KEV] Vulnérabilité dans Microsoft net-framework (CVE-2020-1147)
vulnérabilité dans Microsoft net-framework (CVE-2020-1147). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-0646 KEV |
|
[KEV] Vulnérabilité dans Microsoft net-framework (CVE-2020-0646)
vulnérabilité dans Microsoft net-framework (CVE-2020-0646). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2017-8759 KEV |
|
[KEV] Vulnérabilité dans Microsoft net-framework (CVE-2017-8759)
vulnérabilité dans Microsoft net-framework (CVE-2017-8759). Risque d'opérations non autorisées ou de divulgation. Inscrit au CISA KEV — exploitation active confirmée.
|
| CVE-2020-1108 |
|
Vulnérabilité dans csharp (CVE-2020-1108)
vulnérabilité dans csharp (CVE-2020-1108). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2020-1066 |
|
Élévation de privilèges dans csharp (CVE-2020-1066)
vulnérabilité dans csharp (CVE-2020-1066). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2017-8585 |
|
Vulnérabilité dans csharp (CVE-2017-8585)
vulnérabilité dans csharp (CVE-2017-8585). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2017-0248 |
|
Vulnérabilité dans csharp (CVE-2017-0248)
vulnérabilité dans csharp (CVE-2017-0248). Les données peuvent être altérées par des attaquants.
|
| CVE-2017-0160 |
|
Vulnérabilité dans csharp (CVE-2017-0160)
vulnérabilité dans csharp (CVE-2017-0160). L'exploitation peut entraîner la prise de contrôle totale du système.
|