VYPR

Visual Studio

by Microsoft

CVEs (284)

  • CVE-2023-33127HigJul 11, 2023
    risk 0.53cvss 8.1epss 0.02

    .NET and Visual Studio Elevation of Privilege Vulnerability

  • CVE-2022-21991HigFeb 9, 2022
    risk 0.53cvss 8.1epss 0.02

    Visual Studio Code Remote Development Extension Remote Code Execution Vulnerability

  • CVE-2021-24112HigFeb 25, 2021
    risk 0.53cvss 8.1epss 0.03

    .NET Core Remote Code Execution Vulnerability

  • CVE-2019-0728HigMar 5, 2019
    risk 0.53cvss 7.8epss 0.28

    A remote code execution vulnerability exists in Visual Studio Code when it process environment variables after opening a project, aka 'Visual Studio Code Remote Code Execution Vulnerability'.

  • CVE-2018-8172HigJul 11, 2018
    risk 0.53cvss 7.8epss 0.33

    A remote code execution vulnerability exists in Visual Studio software when the software does not check the source markup of a file for an unbuilt project, aka "Visual Studio Remote Code Execution Vulnerability." This affects Microsoft Visual Studio, Expression Blend 4.

  • CVE-2026-21523HigFeb 10, 2026
    risk 0.52cvss 8.0epss 0.01

    Time-of-check time-of-use (toctou) race condition in GitHub Copilot and Visual Studio allows an authorized attacker to execute code over a network.

  • CVE-2026-21257HigFeb 10, 2026
    risk 0.52cvss 8.0epss 0.01

    Improper neutralization of special elements used in a command ('command injection') in GitHub Copilot and Visual Studio allows an authorized attacker to elevate privileges over a network.

  • CVE-2025-64660HigNov 20, 2025
    risk 0.52cvss 8.0epss 0.01

    Improper access control in GitHub Copilot and Visual Studio Code allows an authorized attacker to execute code over a network.

  • CVE-2025-26646HigMay 13, 2025
    risk 0.52cvss 8.0epss 0.01

    External control of file name or path in .NET, Visual Studio, and Build Tools for Visual Studio allows an authorized attacker to perform spoofing over a network.

  • CVE-2024-0057CriJan 9, 2024
    risk 0.52cvss 9.1epss 0.03

    NET, .NET Framework, and Visual Studio Security Feature Bypass Vulnerability

  • CVE-2020-1192HigMay 21, 2020
    risk 0.52cvss 7.8epss 0.04

    A remote code execution vulnerability exists in Visual Studio Code when the Python extension loads workspace settings from a notebook file. An attacker who successfully exploited the vulnerability could run arbitrary code in the context of the current user. If the current user…

  • CVE-2019-0546HigJan 8, 2019
    risk 0.52cvss 7.8epss 0.16

    A remote code execution vulnerability exists in Visual Studio when the C++ compiler improperly handles specific combinations of C++ constructs, aka "Visual Studio Remote Code Execution Vulnerability." This affects Microsoft Visual Studio.

  • CVE-2026-70354HigAug 11, 2026
    risk 0.51cvss 7.8epss 0.00

    Out-of-bounds write in .NET allows an unauthorized attacker to execute code locally.

  • CVE-2025-53773HigAug 12, 2025
    risk 0.51cvss 7.8epss 0.03

    Improper neutralization of special elements used in a command ('command injection') in GitHub Copilot and Visual Studio allows an unauthorized attacker to execute code locally.

  • CVE-2025-32702HigMay 13, 2025
    risk 0.51cvss 7.8epss 0.01

    Improper neutralization of special elements used in a command ('command injection') in Visual Studio allows an unauthorized attacker to execute code locally.

  • CVE-2024-43590HigOct 8, 2024
    risk 0.51cvss 7.8epss 0.00

    Visual C++ Redistributable Installer Elevation of Privilege Vulnerability

  • CVE-2024-20656HigJan 9, 2024
    risk 0.51cvss 7.8epss 0.04

    Visual Studio Elevation of Privilege Vulnerability

  • CVE-2023-36796HigSep 12, 2023
    risk 0.51cvss 7.8epss 0.01

    Visual Studio Remote Code Execution Vulnerability

  • CVE-2023-36794HigSep 12, 2023
    risk 0.51cvss 7.8epss 0.01

    Visual Studio Remote Code Execution Vulnerability

  • CVE-2023-36793HigSep 12, 2023
    risk 0.51cvss 7.8epss 0.01

    Visual Studio Remote Code Execution Vulnerability

Page 4 of 15