Visual Studio
by Microsoft
CVEs (278)
| CVE | Vendor / Product | Sev | Risk | CVSS | EPSS | KEV | Published | Description |
|---|---|---|---|---|---|---|---|---|
| CVE-2026-21523 | Hig | 0.52 | 8.0 | 0.01 | Feb 10, 2026 | Time-of-check time-of-use (toctou) race condition in GitHub Copilot and Visual Studio allows an authorized attacker to execute code over a network. | ||
| CVE-2026-21257 | Hig | 0.52 | 8.0 | 0.01 | Feb 10, 2026 | Improper neutralization of special elements used in a command ('command injection') in GitHub Copilot and Visual Studio allows an authorized attacker to elevate privileges over a network. | ||
| CVE-2025-64660 | Hig | 0.52 | 8.0 | 0.01 | Nov 20, 2025 | Improper access control in GitHub Copilot and Visual Studio Code allows an authorized attacker to execute code over a network. | ||
| CVE-2025-26646 | Hig | 0.52 | 8.0 | 0.01 | May 13, 2025 | External control of file name or path in .NET, Visual Studio, and Build Tools for Visual Studio allows an authorized attacker to perform spoofing over a network. | ||
| CVE-2024-0057 | Cri | 0.52 | 9.1 | 0.03 | Jan 9, 2024 | NET, .NET Framework, and Visual Studio Security Feature Bypass Vulnerability | ||
| CVE-2020-1192 | Hig | 0.52 | 7.8 | 0.12 | May 21, 2020 | A remote code execution vulnerability exists in Visual Studio Code when the Python extension loads workspace settings from a notebook file, aka 'Visual Studio Code Python Extension Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2020-1171. | ||
| CVE-2019-0546 | Hig | 0.52 | 7.8 | 0.16 | Jan 8, 2019 | A remote code execution vulnerability exists in Visual Studio when the C++ compiler improperly handles specific combinations of C++ constructs, aka "Visual Studio Remote Code Execution Vulnerability." This affects Microsoft Visual Studio. | ||
| CVE-2025-53773 | Hig | 0.51 | 7.8 | 0.03 | Aug 12, 2025 | Improper neutralization of special elements used in a command ('command injection') in GitHub Copilot and Visual Studio allows an unauthorized attacker to execute code locally. | ||
| CVE-2025-32702 | Hig | 0.51 | 7.8 | 0.01 | May 13, 2025 | Improper neutralization of special elements used in a command ('command injection') in Visual Studio allows an unauthorized attacker to execute code locally. | ||
| CVE-2024-43590 | Hig | 0.51 | 7.8 | 0.00 | Oct 8, 2024 | Visual C++ Redistributable Installer Elevation of Privilege Vulnerability | ||
| CVE-2024-20656 | Hig | 0.51 | 7.8 | 0.04 | Jan 9, 2024 | Visual Studio Elevation of Privilege Vulnerability | ||
| CVE-2023-36796 | Hig | 0.51 | 7.8 | 0.01 | Sep 12, 2023 | Visual Studio Remote Code Execution Vulnerability | ||
| CVE-2023-36794 | Hig | 0.51 | 7.8 | 0.01 | Sep 12, 2023 | Visual Studio Remote Code Execution Vulnerability | ||
| CVE-2023-36793 | Hig | 0.51 | 7.8 | 0.01 | Sep 12, 2023 | Visual Studio Remote Code Execution Vulnerability | ||
| CVE-2023-36792 | Hig | 0.51 | 7.8 | 0.01 | Sep 12, 2023 | Visual Studio Remote Code Execution Vulnerability | ||
| CVE-2023-36758 | Hig | 0.51 | 7.8 | 0.01 | Sep 12, 2023 | Visual Studio Elevation of Privilege Vulnerability | ||
| CVE-2023-36742 | Hig | 0.51 | 7.8 | 0.01 | Sep 12, 2023 | Visual Studio Code Remote Code Execution Vulnerability | ||
| CVE-2023-35390 | Hig | 0.51 | 7.8 | 0.02 | Aug 8, 2023 | .NET and Visual Studio Remote Code Execution Vulnerability | ||
| CVE-2023-24897 | Hig | 0.51 | 7.8 | 0.01 | Jun 14, 2023 | .NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability | ||
| CVE-2023-24895 | Hig | 0.51 | 7.8 | 0.01 | Jun 14, 2023 | .NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability |
- risk 0.52cvss 8.0epss 0.01
Time-of-check time-of-use (toctou) race condition in GitHub Copilot and Visual Studio allows an authorized attacker to execute code over a network.
- risk 0.52cvss 8.0epss 0.01
Improper neutralization of special elements used in a command ('command injection') in GitHub Copilot and Visual Studio allows an authorized attacker to elevate privileges over a network.
- risk 0.52cvss 8.0epss 0.01
Improper access control in GitHub Copilot and Visual Studio Code allows an authorized attacker to execute code over a network.
- risk 0.52cvss 8.0epss 0.01
External control of file name or path in .NET, Visual Studio, and Build Tools for Visual Studio allows an authorized attacker to perform spoofing over a network.
- risk 0.52cvss 9.1epss 0.03
NET, .NET Framework, and Visual Studio Security Feature Bypass Vulnerability
- risk 0.52cvss 7.8epss 0.12
A remote code execution vulnerability exists in Visual Studio Code when the Python extension loads workspace settings from a notebook file, aka 'Visual Studio Code Python Extension Remote Code Execution Vulnerability'. This CVE ID is unique from CVE-2020-1171.
- risk 0.52cvss 7.8epss 0.16
A remote code execution vulnerability exists in Visual Studio when the C++ compiler improperly handles specific combinations of C++ constructs, aka "Visual Studio Remote Code Execution Vulnerability." This affects Microsoft Visual Studio.
- risk 0.51cvss 7.8epss 0.03
Improper neutralization of special elements used in a command ('command injection') in GitHub Copilot and Visual Studio allows an unauthorized attacker to execute code locally.
- risk 0.51cvss 7.8epss 0.01
Improper neutralization of special elements used in a command ('command injection') in Visual Studio allows an unauthorized attacker to execute code locally.
- risk 0.51cvss 7.8epss 0.00
Visual C++ Redistributable Installer Elevation of Privilege Vulnerability
- risk 0.51cvss 7.8epss 0.04
Visual Studio Elevation of Privilege Vulnerability
- risk 0.51cvss 7.8epss 0.01
Visual Studio Remote Code Execution Vulnerability
- risk 0.51cvss 7.8epss 0.01
Visual Studio Remote Code Execution Vulnerability
- risk 0.51cvss 7.8epss 0.01
Visual Studio Remote Code Execution Vulnerability
- risk 0.51cvss 7.8epss 0.01
Visual Studio Remote Code Execution Vulnerability
- risk 0.51cvss 7.8epss 0.01
Visual Studio Elevation of Privilege Vulnerability
- risk 0.51cvss 7.8epss 0.01
Visual Studio Code Remote Code Execution Vulnerability
- risk 0.51cvss 7.8epss 0.02
.NET and Visual Studio Remote Code Execution Vulnerability
- risk 0.51cvss 7.8epss 0.01
.NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability
- risk 0.51cvss 7.8epss 0.01
.NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability
Page 4 of 14