Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

msrc логотип

CVE-2026-50649

Опубликовано: 14 июл. 2026
Источник: msrc
CVSS3: 7.8
EPSS Низкий

Описание

.NET Remote Code Execution Vulnerability

Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.

Обновления

ПродуктСтатьяОбновление
.NET 8.0 installed on Windows
.NET 9.0 installed on Windows
Microsoft Visual Studio 2026 version 18.7
Microsoft .NET Framework 3.5 on Windows 11 version 26H1 for x64-based Systems
Microsoft .NET Framework 3.5 on Windows 11 Version 26H1 for ARM64-based Systems
Microsoft .NET Framework 4.8.1 on Windows 11 version 26H1 for x64-based Systems
Microsoft .NET Framework 4.8.1 on Windows 11 Version 26H1 for ARM64-based Systems
Microsoft .NET Framework 4.8 on Windows 10 Version 1607 for 32-bit Systems
Microsoft .NET Framework 4.8 on Windows 10 Version 1607 for x64-based Systems
Microsoft .NET Framework 4.8 on Windows Server 2016

Показывать по

Возможность эксплуатации

Publicly Disclosed

No

Exploited

No

Latest Software Release

Exploitation Less Likely

EPSS

Процентиль: 57%
0.00918
Низкий

7.8 High

CVSS3

Связанные уязвимости

CVSS3: 7.8
ubuntu
16 дней назад

Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.

CVSS3: 7.8
redhat
16 дней назад

Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.

CVSS3: 7.8
nvd
16 дней назад

Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.

CVSS3: 7.8
fstec
17 дней назад

Уязвимость программных платформ .NET и Microsoft Visual Studio, связанная с недостатками механизма десериализации, позволяющая нарушителю выполнить произвольный код

oracle-oval
11 дней назад

ELSA-2026-41897: .NET 10.0 security, bug fix, and enhancement update (IMPORTANT)

EPSS

Процентиль: 57%
0.00918
Низкий

7.8 High

CVSS3