VYPR

Visual Studio

by Microsoft

CVEs (284)

  • CVE-2025-21405HigJan 14, 2025
    risk 0.47cvss 7.3epss 0.01

    Visual Studio Elevation of Privilege Vulnerability

  • CVE-2023-38171HigOct 10, 2023
    risk 0.47cvss 7.5epss 0.70

    Microsoft QUIC Denial of Service Vulnerability

  • CVE-2022-26921HigApr 15, 2022
    risk 0.47cvss 7.3epss 0.01

    Visual Studio Code Elevation of Privilege Vulnerability

  • CVE-2026-50526HigJul 14, 2026
    risk 0.46cvss 7.0epss 0.00

    Improper link resolution before file access ('link following') in .NET allows an authorized attacker to perform tampering locally.

  • CVE-2025-21264HigMay 13, 2025
    risk 0.46cvss 7.1epss 0.01

    Files or directories accessible to external parties in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.

  • CVE-2025-24070HigMar 11, 2025
    risk 0.46cvss 7.0epss 0.01

    Weak authentication in ASP.NET Core & Visual Studio allows an unauthorized attacker to elevate privileges over a network.

  • CVE-2022-21871HigJan 11, 2022
    risk 0.46cvss 7.0epss 0.01

    Microsoft Diagnostics Hub Standard Collector Runtime Elevation of Privilege Vulnerability

  • CVE-2021-1639HigFeb 25, 2021
    risk 0.46cvss 7.0epss 0.02

    Visual Studio Code Remote Code Execution Vulnerability

  • CVE-2020-0789HigMar 12, 2020
    risk 0.46cvss 7.1epss 0.01

    A denial of service vulnerability exists when the Visual Studio Extension Installer Service improperly handles hard links, aka 'Visual Studio Extension Installer Service Denial of Service Vulnerability'.

  • CVE-2009-2495MedJul 29, 2009
    risk 0.45cvss 6.5epss 0.34

    The Active Template Library (ATL) in Microsoft Visual Studio .NET 2003 SP1, Visual Studio 2005 SP1 and 2008 Gold and SP1, and Visual C++ 2005 SP1 and 2008 Gold and SP1 does not properly enforce string termination, which allows remote attackers to obtain sensitive information via…

  • CVE-2026-62909HigAug 11, 2026
    risk 0.44cvss 7.8epss 0.00

    Uncaught exception in .NET allows an authorized attacker to elevate privileges locally.

  • CVE-2026-62886HigAug 11, 2026
    risk 0.44cvss 7.8epss 0.00

    Integer overflow or wraparound in .NET allows an unauthorized attacker to elevate privileges locally.

  • CVE-2026-62871HigAug 11, 2026
    risk 0.44cvss 7.8epss 0.00

    Out-of-bounds write in .NET allows an unauthorized attacker to execute code locally.

  • CVE-2026-50649HigJul 14, 2026
    risk 0.44cvss 7.8epss 0.01

    Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.

  • CVE-2026-50646HigJul 14, 2026
    risk 0.44cvss 7.8epss 0.01

    Protection mechanism failure in .NET Framework allows an unauthorized attacker to execute code locally.

  • CVE-2025-62214MedNov 11, 2025
    risk 0.44cvss 6.7epss 0.01

    Improper neutralization of special elements used in a command ('command injection') in Visual Studio allows an authorized attacker to execute code locally.

  • CVE-2025-32726MedApr 12, 2025
    risk 0.44cvss 6.8epss 0.00

    Improper access control in Visual Studio Code allows an authorized attacker to elevate privileges locally.

  • CVE-2024-49044MedNov 12, 2024
    risk 0.44cvss 6.7epss 0.01

    Visual Studio Elevation of Privilege Vulnerability

  • CVE-2024-29060MedJun 11, 2024
    risk 0.44cvss 6.7epss 0.01

    Visual Studio Elevation of Privilege Vulnerability

  • CVE-2024-21319MedJan 9, 2024
    risk 0.44cvss 6.8epss 0.03

    Microsoft Identity Denial of service vulnerability

Page 10 of 15