VendorsMicrosoft.net_framework3.5
Vulnerabilities

Microsoft .net Framework 3.5

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

152CVEs
CVE-2026-70354
.NET Core Remote Code Execution Vulnerability
Published 2026-08-11 · Analyzed
7.8EPSS 0.004
CVE-2011-1271
The JIT compiler in Microsoft .NET Framework 3.5 Gold and SP1, 3.5.1, and 4.0, when IsJITOptimizerDisabled is false, does not properly handle expressions related to null strings, which allows context-dependent attackers to bypass intended access restrictions, and consequently execute arbitrary code, in opportunistic circumstances by leveraging a crafted application, as demonstrated by (1) a crafted XAML browser application (aka XBAP), (2) a crafted ASP.NET application, or (3) a crafted .NET Framework application, aka ".NET Framework JIT Optimization Vulnerability."
Published 2011-05-10 · Modified
7.71 PoCEPSS 0.201
CVE-2024-29059
.NET Framework Information Disclosure Vulnerability
Published 2024-03-22 · Analyzed
7.5KEVEPSS 0.986
CVE-2016-3255
Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6, and 4.6.1 allows remote attackers to read arbitrary files via XML data containing an external entity declaration in conjunction with an entity reference, related to an XML External Entity (XXE) issue, aka ".NET Information Disclosure Vulnerability."
Published 2016-07-13 · Modified
7.5EPSS 0.247
CVE-2016-0047
WinForms in Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6, and 4.6.1 allows remote attackers to obtain sensitive information from process memory via crafted icon data, aka "Windows Forms Information Disclosure Vulnerability."
Published 2016-02-10 · Modified
7.5EPSS 0.201
CVE-2016-0033
Microsoft .NET Framework 2.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6, and 4.6.1 does not prevent recursive compilation of XSLT transforms, which allows remote attackers to cause a denial of service (performance degradation) via crafted XSLT data, aka ".NET Framework Stack Overflow Denial of Service Vulnerability."
Published 2016-02-10 · Modified
7.5EPSS 0.176
CVE-2019-0545
An information disclosure vulnerability exists in .NET Framework and .NET Core which allows bypassing Cross-origin Resource Sharing (CORS) configurations, aka ".NET Framework Information Disclosure Vulnerability." This affects Microsoft .NET Framework 2.0, Microsoft .NET Framework 3.0, Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2, Microsoft .NET Framework 4.5.2, Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.6/4.6.1/4.6.2/4.7/4.7.1/4.7.2, Microsoft .NET Framework 4.7/4.7.1/4.7.2, .NET Core 2.1, Microsoft .NET Framework 4.7.1/4.7.2, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4.6/4.6.1/4.6.2, .NET Core 2.2, Microsoft .NET Framework 4.7.2.
Published 2019-01-08 · Modified
7.5EPSS 0.096
CVE-2018-8360
An information disclosure vulnerability exists in Microsoft .NET Framework that could allow an attacker to access information in multi-tenant environments, aka ".NET Framework Information Disclosure Vulnerability." This affects Microsoft .NET Framework 4.7/4.7.1/4.7.2, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.0, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2, Microsoft .NET Framework 4.5.2, Microsoft .NET Framework 4.6/4.6.1/4.6.2/4.7/4.7.1/4.7.1/4.7.2, Microsoft .NET Framework 4.7.1/4.7.2, Microsoft .NET Framework 4.7.2, Microsoft .NET Framework 2.0, Microsoft .NET Framework 4.6/4.6.1/4.6.2.
Published 2018-08-15 · Modified
7.5EPSS 0.090
CVE-2018-0764
Microsoft .NET Framework 1.1, 2.0, 3.0, 3.5, 3.5.1, 4, 4.5, 4.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2 and 5.7 and .NET Core 1.0. 1.1 and 2.0 allow a denial of service vulnerability due to the way XML documents are processed, aka ".NET and .NET Core Denial Of Service Vulnerability". This CVE is unique from CVE-2018-0765.
Published 2018-01-10 · Modified
7.5EPSS 0.089
CVE-2018-0765
A denial of service vulnerability exists when .NET and .NET Core improperly process XML documents, aka ".NET and .NET Core Denial of Service Vulnerability." This affects Microsoft .NET Framework 2.0, Microsoft .NET Framework 3.0, Microsoft .NET Framework 4.7.1, Microsoft .NET Framework 4.6/4.6.1/4.6.2/4.7/4.7.1, Microsoft .NET Framework 4.5.2, Microsoft .NET Framework 4.7/4.7.1, Microsoft .NET Framework 4.6, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4.6/4.6.1/4.6.2, Microsoft .NET Framework 4.6.2/4.7/4.7.1, .NET Core 2.0, Microsoft .NET Framework 4.7.2.
Published 2018-05-09 · Modified
7.5EPSS 0.083
CVE-2019-1083
A denial of service vulnerability exists when Microsoft Common Object Runtime Library improperly handles web requests, aka '.NET Denial of Service Vulnerability'.
Published 2019-07-15 · Modified
7.5EPSS 0.078
CVE-2020-1108
A denial of service vulnerability exists when .NET Core or .NET Framework improperly handles web requests, aka '.NET Core & .NET Framework Denial of Service Vulnerability'.
Published 2020-05-21 · Modified
7.5EPSS 0.063
CVE-2019-1006
An authentication bypass vulnerability exists in Windows Communication Foundation (WCF) and Windows Identity Foundation (WIF), allowing signing of SAML tokens with arbitrary symmetric keys, aka 'WCF/WIF SAML Token Authentication Bypass Vulnerability'.
Published 2019-07-15 · Modified
7.5EPSS 0.060
CVE-2019-0820
A denial of service vulnerability exists when .NET Framework and .NET Core improperly process RegEx strings, aka '.NET Framework and .NET Core Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-0980, CVE-2019-0981.
Published 2019-05-16 · Modified
7.5EPSS 0.057
CVE-2018-8517
A denial of service vulnerability exists when .NET Framework improperly handles special web requests, aka ".NET Framework Denial Of Service Vulnerability." This affects Microsoft .NET Framework 4.6, Microsoft .NET Framework 3.5, Microsoft .NET Framework 4.7/4.7.1/4.7.2, Microsoft .NET Framework 4.6/4.6.1/4.6.2/4.7/4.7.1/4.7.1/4.7.2, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2, Microsoft .NET Framework 4.5.2, Microsoft .NET Framework 4.7.1/4.7.2, Microsoft .NET Framework 4.7.2.
Published 2018-12-12 · Modified
7.5EPSS 0.057
CVE-2017-0248
Microsoft .NET Framework 2.0, 3.5, 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2 and 4.7 allow an attacker to bypass Enhanced Security Usage taggings when they present a certificate that is invalid for a specific use, aka ".NET Security Feature Bypass Vulnerability."
Published 2017-05-12 · Modified
7.5EPSS 0.055
CVE-2019-0980
A denial of service vulnerability exists when .NET Framework or .NET Core improperly handle web requests, aka '.Net Framework and .Net Core Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-0820, CVE-2019-0981.
Published 2019-05-16 · Modified
7.5EPSS 0.049
CVE-2019-0981
A denial of service vulnerability exists when .NET Framework or .NET Core improperly handle web requests, aka '.Net Framework and .Net Core Denial of Service Vulnerability'. This CVE ID is unique from CVE-2019-0820, CVE-2019-0980.
Published 2019-05-16 · Modified
7.5EPSS 0.049
CVE-2018-0786
Microsoft .NET Framework 2.0 SP2, 3.0 SP2, 3.5, 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, .NET Core 1.0 and 2.0, and PowerShell Core 6.0.0 allow a security feature bypass vulnerability due to the way certificates are validated, aka ".NET Security Feature Bypass Vulnerability."
Published 2018-01-10 · Modified
7.5EPSS 0.037
CVE-2022-26832
.NET Framework Denial of Service Vulnerability
Published 2022-04-15 · Modified
7.5EPSS 0.036
CVE-2024-21312
.NET Framework Denial of Service Vulnerability
Published 2024-01-09 · Modified
7.5EPSS 0.036
CVE-2022-21911
.NET Framework Denial of Service Vulnerability
Published 2022-01-11 · Modified
7.5EPSS 0.031
CVE-2024-43484
.NET, .NET Framework, and Visual Studio Denial of Service Vulnerability
Published 2024-10-08 · Modified
7.5EPSS 0.030
CVE-2024-43483
.NET, .NET Framework, and Visual Studio Denial of Service Vulnerability
Published 2024-10-08 · Analyzed
7.5EPSS 0.029
CVE-2023-29331
.NET, .NET Framework, and Visual Studio Denial of Service Vulnerability
Published 2023-06-14 · Modified
7.5EPSS 0.026
CVE-2026-33116
.NET, .NET Framework, and Visual Studio Denial of Service Vulnerability
Published 2026-04-14 · Modified
7.5EPSS 0.024
CVE-2023-32030
.NET and Visual Studio Denial of Service Vulnerability
Published 2023-06-14 · Modified
7.5EPSS 0.022
CVE-2021-27434
Products with Unified Automation .NET based OPC UA Client/Server SDK Bundle: Versions V3.0.7 and prior (.NET 4.5, 4.0, and 3.5 Framework versions only) are vulnerable to an uncontrolled recursion, which may allow an attacker to trigger a stack overflow.
Published 2021-05-20 · Modified
7.5EPSS 0.017
CVE-2026-50652
Azure Active Directory Denial of Service Vulnerability
Published 2026-07-14 · Analyzed
7.5EPSS 0.017
CVE-2023-24936
.NET, .NET Framework, and Visual Studio Elevation of Privilege Vulnerability
Published 2023-06-14 · Modified
7.5EPSS 0.016
CVE-2026-23666
.NET Framework Denial of Service Vulnerability
Published 2026-04-14 · Modified
7.5EPSS 0.013
CVE-2026-50368
Windows Active Directory Federation Services Denial of Service Vulnerability
Published 2026-07-14 · Analyzed
7.5EPSS 0.012
CVE-2026-47302
.NET Denial of Service Vulnerability
Published 2026-07-14 · Analyzed
7.5EPSS 0.012
CVE-2026-50648
.NET Framework Denial of Service Vulnerability
Published 2026-07-14 · Analyzed
7.5EPSS 0.012
CVE-2026-50647
Active Directory Federation Server Denial of Service Vulnerability
Published 2026-07-14 · Analyzed
7.5EPSS 0.012
CVE-2026-50527
.NET Framework Denial of Service Vulnerability
Published 2026-07-14 · Analyzed
7.5EPSS 0.012
CVE-2026-50653
Azure Active Directory Denial of Service Vulnerability
Published 2026-07-14 · Analyzed
7.5EPSS 0.012
CVE-2026-50525
.NET Denial of Service Vulnerability
Published 2026-07-14 · Analyzed
7.5EPSS 0.012
CVE-2026-50411
Windows Active Directory Federation Services Denial of Service Vulnerability
Published 2026-07-14 · Analyzed
7.5EPSS 0.012
CVE-2026-50355
Windows Active Directory Federation Services Denial of Service Vulnerability
Published 2026-07-14 · Analyzed
7.5EPSS 0.012
← Prev3 / 4Next →