VYPR

Visual Studio 2017

by Microsoft

CVEs (62)

  • CVE-2020-1108HigMay 21, 2020
    risk 0.50cvss 7.5epss 0.12

    A denial of service vulnerability exists when .NET Core or .NET Framework improperly handles web requests, aka '.NET Core & .NET Framework Denial of Service Vulnerability'.

  • CVE-2021-26423HigAug 12, 2021
    risk 0.49cvss 7.5epss 0.04

    .NET Core and Visual Studio Denial of Service Vulnerability

  • CVE-2020-1597HigAug 17, 2020
    risk 0.49cvss 7.5epss 0.07

    A denial of service vulnerability exists when ASP.NET Core improperly handles web requests. An attacker who successfully exploited this vulnerability could cause a denial of service against an ASP.NET Core web application. The vulnerability can be exploited remotely, without…

  • CVE-2019-1351HigJan 24, 2020
    risk 0.49cvss 7.5epss 0.09

    A tampering vulnerability exists when Git for Visual Studio improperly handles virtual drive paths, aka 'Git for Visual Studio Tampering Vulnerability'.

  • CVE-2025-55240HigOct 14, 2025
    risk 0.47cvss 7.3epss 0.00

    Improper access control in Visual Studio allows an authorized attacker to elevate privileges locally.

  • CVE-2021-1639HigFeb 25, 2021
    risk 0.46cvss 7.0epss 0.02

    Visual Studio Code Remote Code Execution Vulnerability

  • CVE-2024-29060MedJun 11, 2024
    risk 0.44cvss 6.7epss 0.01

    Visual Studio Elevation of Privilege Vulnerability

  • CVE-2021-1721MedFeb 25, 2021
    risk 0.43cvss 6.5epss 0.03

    .NET Core and Visual Studio Denial of Service Vulnerability

  • CVE-2020-1130MedSep 11, 2020
    risk 0.43cvss 6.6epss 0.01

    An elevation of privilege vulnerability exists when the Diagnostics Hub Standard Collector improperly handles data operations. An attacker who successfully exploited this vulnerability could run processes in an elevated context. An attacker could exploit this…

  • CVE-2019-1425MedNov 12, 2019
    risk 0.42cvss 6.5epss 0.03

    An elevation of privilege vulnerability exists when Visual Studio fails to properly validate hardlinks while extracting archived files, aka 'Visual Studio Elevation of Privilege Vulnerability'.

  • CVE-2019-0757MedApr 9, 2019
    risk 0.42cvss 6.5epss 0.03

    A tampering vulnerability exists in the NuGet Package Manager for Linux and Mac that could allow an authenticated attacker to modify a NuGet package's folder structure, aka 'NuGet Package Manager Tampering Vulnerability'.

  • CVE-2019-0657MedMar 5, 2019
    risk 0.39cvss 5.9epss 0.05

    A vulnerability exists in certain .Net Framework API's and Visual Studio in the way they parse URL's, aka '.NET Framework and Visual Studio Spoofing Vulnerability'.

  • CVE-2025-32703MedMay 13, 2025
    risk 0.36cvss 5.5epss 0.00

    Insufficient granularity of access control in Visual Studio allows an authorized attacker to disclose information locally.

  • CVE-2024-43603MedOct 8, 2024
    risk 0.36cvss 5.5epss 0.01

    Visual Studio Collector Service Denial of Service Vulnerability

  • CVE-2023-33139MedJun 14, 2023
    risk 0.36cvss 5.5epss 0.01

    Visual Studio Information Disclosure Vulnerability

  • CVE-2020-17100MedNov 11, 2020
    risk 0.36cvss 5.5epss 0.01

    Visual Studio Tampering Vulnerability

  • CVE-2020-1133MedSep 11, 2020
    risk 0.36cvss 5.5epss 0.01

    An elevation of privilege vulnerability exists when the Diagnostics Hub Standard Collector improperly handles file operations. An attacker who successfully exploited this vulnerability could run processes in an elevated context. An attacker could exploit this…

  • CVE-2020-0899MedApr 15, 2020
    risk 0.36cvss 5.5epss 0.01

    An elevation of privilege vulnerability exists when Microsoft Visual Studio updater service improperly handles file permissions, aka 'Microsoft Visual Studio Elevation of Privilege Vulnerability'.

  • CVE-2021-34485MedAug 12, 2021
    risk 0.33cvss 5.0epss 0.01

    .NET Core and Visual Studio Information Disclosure Vulnerability

  • CVE-2020-26870MedOct 7, 2020
    risk 0.33cvss 6.1epss 0.05

    Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs because a serialize-parse roundtrip does not necessarily return the original DOM tree, and a namespace can change from HTML to MathML, as demonstrated by nesting of FORM elements.