VYPR

Visual Studio

by Microsoft

CVEs (278)

  • CVE-2026-21523HigFeb 10, 2026
    risk 0.52cvss 8.0epss 0.01

    Time-of-check time-of-use (toctou) race condition in GitHub Copilot and Visual Studio allows an authorized attacker to execute code over a network.

  • CVE-2026-21257HigFeb 10, 2026
    risk 0.52cvss 8.0epss 0.01

    Improper neutralization of special elements used in a command ('command injection') in GitHub Copilot and Visual Studio allows an authorized attacker to elevate privileges over a network.

  • CVE-2025-64660HigNov 20, 2025
    risk 0.52cvss 8.0epss 0.01

    Improper access control in GitHub Copilot and Visual Studio Code allows an authorized attacker to execute code over a network.

  • CVE-2025-26646HigMay 13, 2025
    risk 0.52cvss 8.0epss 0.01

    External control of file name or path in .NET, Visual Studio, and Build Tools for Visual Studio allows an authorized attacker to perform spoofing over a network.

  • CVE-2024-0057CriJan 9, 2024
    risk 0.52cvss 9.1epss 0.03

    NET, .NET Framework, and Visual Studio Security Feature Bypass Vulnerability

  • CVE-2020-1192HigMay 21, 2020
    risk 0.52cvss 7.8epss 0.12

    A remote code execution vulnerability exists in Visual Studio Code when the Python extension loads workspace settings from a notebook file, aka 'Visual Studio Code Python Extension Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2020-1171.

  • CVE-2019-0546HigJan 8, 2019
    risk 0.52cvss 7.8epss 0.16

    A remote code execution vulnerability exists in Visual Studio when the C++ compiler improperly handles specific combinations of C++ constructs, aka "Visual Studio Remote Code Execution Vulnerability." This affects Microsoft Visual Studio.

  • CVE-2025-53773HigAug 12, 2025
    risk 0.51cvss 7.8epss 0.03

    Improper neutralization of special elements used in a command ('command injection') in GitHub Copilot and Visual Studio allows an unauthorized attacker to execute code locally.

  • CVE-2025-32702HigMay 13, 2025
    risk 0.51cvss 7.8epss 0.01

    Improper neutralization of special elements used in a command ('command injection') in Visual Studio allows an unauthorized attacker to execute code locally.

  • CVE-2024-43590HigOct 8, 2024
    risk 0.51cvss 7.8epss 0.00

    Visual C++ Redistributable Installer Elevation of Privilege Vulnerability

  • CVE-2024-20656HigJan 9, 2024
    risk 0.51cvss 7.8epss 0.04

    Visual Studio Elevation of Privilege Vulnerability

  • CVE-2023-36796HigSep 12, 2023
    risk 0.51cvss 7.8epss 0.01

    Visual Studio Remote Code Execution Vulnerability

  • CVE-2023-36794HigSep 12, 2023
    risk 0.51cvss 7.8epss 0.01

    Visual Studio Remote Code Execution Vulnerability

  • CVE-2023-36793HigSep 12, 2023
    risk 0.51cvss 7.8epss 0.01

    Visual Studio Remote Code Execution Vulnerability

  • CVE-2023-36792HigSep 12, 2023
    risk 0.51cvss 7.8epss 0.01

    Visual Studio Remote Code Execution Vulnerability

  • CVE-2023-36758HigSep 12, 2023
    risk 0.51cvss 7.8epss 0.01

    Visual Studio Elevation of Privilege Vulnerability

  • CVE-2023-36742HigSep 12, 2023
    risk 0.51cvss 7.8epss 0.01

    Visual Studio Code Remote Code Execution Vulnerability

  • CVE-2023-35390HigAug 8, 2023
    risk 0.51cvss 7.8epss 0.02

    .NET and Visual Studio Remote Code Execution Vulnerability

  • CVE-2023-24897HigJun 14, 2023
    risk 0.51cvss 7.8epss 0.01

    .NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability

  • CVE-2023-24895HigJun 14, 2023
    risk 0.51cvss 7.8epss 0.01

    .NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability

Page 4 of 14