VYPR

Visual Studio

by Microsoft

CVEs (284)

  • CVE-2020-1133MedSep 11, 2020
    risk 0.36cvss 5.5epss 0.01

    An elevation of privilege vulnerability exists when the Diagnostics Hub Standard Collector improperly handles file operations. An attacker who successfully exploited this vulnerability could run processes in an elevated context. An attacker could exploit this…

  • CVE-2020-0900MedApr 15, 2020
    risk 0.36cvss 5.5epss 0.01

    An elevation of privilege vulnerability exists when the Visual Studio Extension Installer Service improperly handles file operations, aka 'Visual Studio Extension Installer Service Elevation of Privilege Vulnerability'.

  • CVE-2020-0899MedApr 15, 2020
    risk 0.36cvss 5.5epss 0.01

    An elevation of privilege vulnerability exists when Microsoft Visual Studio updater service improperly handles file permissions, aka 'Microsoft Visual Studio Elevation of Privilege Vulnerability'.

  • CVE-2019-0537MedJan 8, 2019
    risk 0.36cvss 5.5epss 0.05

    An information disclosure vulnerability exists when Visual Studio improperly discloses arbitrary file contents if the victim opens a malicious .vscontent file, aka "Microsoft Visual Studio Information Disclosure Vulnerability." This affects Microsoft Visual Studio.

  • CVE-2026-62902MedAug 11, 2026
    risk 0.35cvss 6.5epss 0.01

    Inclusion of functionality from untrusted control sphere in .NET allows an unauthorized attacker to disclose information over a network.

  • CVE-2022-24512MedMar 9, 2022
    risk 0.34cvss 6.3epss 0.02

    .NET and Visual Studio Remote Code Execution Vulnerability

  • CVE-2025-62453MedNov 11, 2025
    risk 0.33cvss 5.0epss 0.00

    Improper validation of generative ai output in GitHub Copilot and Visual Studio Code allows an authorized attacker to bypass a security feature locally.

  • CVE-2021-34485MedAug 12, 2021
    risk 0.33cvss 5.0epss 0.01

    .NET Core and Visual Studio Information Disclosure Vulnerability

  • CVE-2020-26870MedOct 7, 2020
    risk 0.33cvss 6.1epss 0.05

    Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs because a serialize-parse roundtrip does not necessarily return the original DOM tree, and a namespace can change from HTML to MathML, as demonstrated by nesting of FORM elements.

  • CVE-2019-1077MedJul 15, 2019
    risk 0.33cvss 5.0epss 0.01

    An elevation of privilege vulnerability exists when the Visual Studio updater service improperly handles file permissions, aka 'Visual Studio Elevation of Privilege Vulnerability'.

  • CVE-2026-62900MedAug 11, 2026
    risk 0.31cvss 5.9epss 0.01

    Improper removal of sensitive information before storage or transfer in .NET allows an unauthorized attacker to disclose information over a network.

  • CVE-2026-62899MedAug 11, 2026
    risk 0.31cvss 5.9epss 0.01

    Inconsistent interpretation of http requests ('http request/response smuggling') in .NET allows an unauthorized attacker to bypass a security feature over a network.

  • CVE-2025-55248MedOct 14, 2025
    risk 0.31cvss 4.8epss 0.01

    Inadequate encryption strength in .NET, .NET Framework, Visual Studio allows an authorized attacker to disclose information over a network.

  • CVE-2024-30052MedJun 11, 2024
    risk 0.31cvss 4.7epss 0.01

    Visual Studio Remote Code Execution Vulnerability

  • CVE-2021-42319MedNov 10, 2021
    risk 0.31cvss 4.7epss 0.01

    Visual Studio Elevation of Privilege Vulnerability

  • CVE-2022-30184MedJun 15, 2022
    risk 0.29cvss 5.5epss 0.06

    .NET and Visual Studio Information Disclosure Vulnerability

  • CVE-2021-34532MedAug 12, 2021
    risk 0.29cvss 5.5epss 0.01

    ASP.NET Core and Visual Studio Information Disclosure Vulnerability

  • CVE-2026-32175MedMay 12, 2026
    risk 0.28cvss 4.3epss 0.01

    A tampering vulnerability exists when .NET Core improperly handles specially crafted files. An attacker who successfully exploited this vulnerability could write arbitrary files and directories to certain locations on a vulnerable system. However, an attacker would have limited…

  • CVE-2021-43908MedDec 15, 2021
    risk 0.28cvss 4.3epss 0.03

    Visual Studio Code Spoofing Vulnerability

  • CVE-2020-8927MedSep 15, 2020
    risk 0.28cvss 5.3epss 0.03

    A buffer overflow exists in the Brotli library versions prior to 1.0.8 where an attacker controlling the input length of a "one-shot" decompression request to a script can trigger a crash, which happens when copying over chunks of data larger than 2 GiB. It is recommended to…