VendorsMicrosoftasp.net_coreall versions
Vulnerabilities

Microsoft Asp.net Core

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

39CVEs
CVE-2025-55315
ASP.NET Security Feature Bypass Vulnerability
Published 2025-10-14 · Modified
9.91 PoCEPSS 0.659
CVE-2020-0603
A remote code execution vulnerability exists in ASP.NET Core software when the software fails to handle objects in memory.An attacker who successfully exploited the vulnerability could run arbitrary code in the context of the current user, aka 'ASP.NET Core Remote Code Execution Vulnerability'.
Published 2020-01-14 · Modified
9.3EPSS 0.210
CVE-2026-40372
ASP.NET Core Elevation of Privilege Vulnerability
Published 2026-04-21 · Modified
9.1EPSS 0.112
CVE-2018-0787
ASP.NET Core 1.0. 1.1, and 2.0 allow an elevation of privilege vulnerability due to how web applications that are created from templates validate web requests, aka "ASP.NET Core Elevation Of Privilege Vulnerability".
Published 2018-03-14 · Modified
8.8EPSS 0.096
CVE-2017-11879
ASP.NET Core 2.0 allows an attacker to steal log-in session information such as cookies or authentication tokens via a specially crafted URL aka "ASP.NET Core Elevation Of Privilege Vulnerability".
Published 2017-11-15 · Modified
8.8EPSS 0.094
CVE-2018-0784
ASP.NET Core 1.0. 1.1, and 2.0 allow an elevation of privilege vulnerability due to the ASP.NET Core project templates, aka "ASP.NET Core Elevation Of Privilege Vulnerability". This CVE is unique from CVE-2018-0808.
Published 2018-01-10 · Modified
8.8EPSS 0.065
CVE-2019-1302
An elevation of privilege vulnerability exists when a ASP.NET Core web application, created using vulnerable project templates, fails to properly sanitize web requests, aka 'ASP.NET Core Elevation Of Privilege Vulnerability'.
Published 2019-09-11 · Modified
8.8EPSS 0.048
CVE-2021-43877
ASP.NET Core and Visual Studio Elevation of Privilege Vulnerability
Published 2021-12-15 · Modified
8.8EPSS 0.007
CVE-2023-36038
ASP.NET Core Denial of Service Vulnerability
Published 2023-11-14 · Modified
8.2EPSS 0.028
CVE-2023-44487
The HTTP/2 protocol allows a denial of service (server resource consumption) because request cancellation can reset many streams quickly, as exploited in the wild in August through October 2023.
Published 2023-10-10 · Analyzed
7.5KEV1 PoCEPSS 1.000
CVE-2018-8292
An information disclosure vulnerability exists in .NET Core when authentication information is inadvertently exposed in a redirect, aka ".NET Core Information Disclosure Vulnerability." This affects .NET Core 2.1, .NET Core 1.0, .NET Core 1.1, PowerShell Core 6.0.
Published 2018-10-10 · Modified
7.5EPSS 0.148
CVE-2023-38180
.NET and Visual Studio Denial of Service Vulnerability
Published 2023-08-08 · Analyzed
7.5KEVEPSS 0.140
CVE-2017-8700
ASP.NET Core 1.0, 1.1, and 2.0 allow an attacker to bypass Cross-origin Resource Sharing (CORS) configurations and retrieve normally restricted content from a web application, aka "ASP.NET Core Information Disclosure Vulnerability".
Published 2017-11-15 · Modified
7.5EPSS 0.105
CVE-2018-8171
A Security Feature Bypass vulnerability exists in ASP.NET when the number of incorrect login attempts is not validated, aka "ASP.NET Security Feature Bypass Vulnerability." This affects ASP.NET, ASP.NET Core 1.1, ASP.NET Core 1.0, ASP.NET Core 2.0, ASP.NET MVC 5.2.
Published 2018-07-11 · Modified
7.5EPSS 0.105
CVE-2018-0875
.NET Core 1.0, .NET Core 1.1, NET Core 2.0 and PowerShell Core 6.0.0 allow a denial of Service vulnerability due to how specially crafted requests are handled, aka ".NET Core Denial of Service Vulnerability".
Published 2018-03-14 · Modified
7.5EPSS 0.091
CVE-2019-0564
A denial of service vulnerability exists when ASP.NET Core improperly handles web requests, aka "ASP.NET Core Denial of Service Vulnerability." This affects ASP.NET Core 2.1. This CVE ID is unique from CVE-2019-0548.
Published 2019-01-08 · Modified
7.5EPSS 0.084
CVE-2019-0548
A denial of service vulnerability exists when ASP.NET Core improperly handles web requests, aka "ASP.NET Core Denial of Service Vulnerability." This affects ASP.NET Core 2.2, ASP.NET Core 2.1. This CVE ID is unique from CVE-2019-0564.
Published 2019-01-08 · Modified
7.5EPSS 0.082
CVE-2018-0808
ASP.NET Core 1.0. 1.1, and 2.0 allow an elevation of privilege vulnerability due to how ASP.NET web applications handle web requests, aka "ASP.NET Core Elevation Of Privilege Vulnerability". This CVE is unique from CVE-2018-0784.
Published 2018-03-14 · Modified
7.5EPSS 0.078
CVE-2020-0602
A denial of service vulnerability exists when ASP.NET Core improperly handles web requests, aka 'ASP.NET Core Denial of Service Vulnerability'.
Published 2020-01-14 · Modified
7.5EPSS 0.076
CVE-2019-0815
A denial of service vulnerability exists when ASP.NET Core improperly handles web requests, aka 'ASP.NET Core Denial of Service Vulnerability'.
Published 2019-04-09 · Modified
7.5EPSS 0.070
CVE-2019-0982
A denial of service vulnerability exists when ASP.NET Core improperly handles web requests, aka 'ASP.NET Core Denial of Service Vulnerability'.
Published 2019-05-16 · Modified
7.5EPSS 0.067
CVE-2020-1597
ASP.NET Core Denial of Service Vulnerability
Published 2020-08-17 · Modified
7.5EPSS 0.066
CVE-2018-8409
A denial of service vulnerability exists when System.IO.Pipelines improperly handles requests, aka "System.IO.Pipelines Denial of Service." This affects .NET Core 2.1, System.IO.Pipelines, ASP.NET Core 2.1.
Published 2018-09-13 · Modified
7.5EPSS 0.066
CVE-2020-1045
Microsoft ASP.NET Core Security Feature Bypass Vulnerability
Published 2020-09-11 · Modified
7.5EPSS 0.059
CVE-2020-1161
A denial of service vulnerability exists when ASP.NET Core improperly handles web requests, aka 'ASP.NET Core Denial of Service Vulnerability'.
Published 2020-05-21 · Modified
7.5EPSS 0.051
CVE-2021-1723
ASP.NET Core and Visual Studio Denial of Service Vulnerability
Published 2021-01-12 · Modified
7.5EPSS 0.049
CVE-2026-26130
ASP.NET Core Denial of Service Vulnerability
Published 2026-03-10 · Modified
7.5EPSS 0.028
CVE-2024-21404
.NET Denial of Service Vulnerability
Published 2024-02-13 · Modified
7.5EPSS 0.027
CVE-2026-45591
ASP.NET Core Denial of Service Vulnerability
Published 2026-06-09 · Modified
7.5EPSS 0.025
CVE-2024-21386
.NET Denial of Service Vulnerability
Published 2024-02-13 · Modified
7.5EPSS 0.024
CVE-2023-35391
ASP.NET Core SignalR and Visual Studio Information Disclosure Vulnerability
Published 2023-08-08 · Modified
7.5EPSS 0.019
CVE-2025-26682
ASP.NET Core and Visual Studio Denial of Service Vulnerability
Published 2025-04-08 · Analyzed
7.5EPSS 0.017
CVE-2025-24070
ASP.NET Core and Visual Studio Elevation of Privilege Vulnerability
Published 2025-03-11 · Analyzed
7.0EPSS 0.010
CVE-2018-8416
A tampering vulnerability exists when .NET Core improperly handles specially crafted files, aka ".NET Core Tampering Vulnerability." This affects .NET Core 2.1.
Published 2018-11-14 · Modified
6.5EPSS 0.073
CVE-2018-0785
ASP.NET Core 1.0. 1.1, and 2.0 allow a cross site request forgery vulnerability due to the ASP.NET Core project templates, aka "ASP.NET Core Cross Site Request Forgery Vulnerability".
Published 2018-01-10 · Modified
6.5EPSS 0.030
CVE-2023-36558
ASP.NET Core Security Feature Bypass Vulnerability
Published 2023-11-14 · Modified
6.2EPSS 0.011
CVE-2019-1075
A spoofing vulnerability exists in ASP.NET Core that could lead to an open redirect, aka 'ASP.NET Core Spoofing Vulnerability'.
Published 2019-07-15 · Modified
6.1EPSS 0.026
CVE-2021-34532
ASP.NET Core and Visual Studio Information Disclosure Vulnerability
Published 2021-08-12 · Modified
5.5EPSS 0.012
CVE-2018-8356
A security feature bypass vulnerability exists when Microsoft .NET Framework components do not correctly validate certificates, aka ".NET Framework Security Feature Bypass Vulnerability." This affects .NET Framework 4.7.2, Microsoft .NET Framework 3.0, Microsoft .NET Framework 4.6.2/4.7/4.7.1/4.7.2, ASP.NET Core 1.1, Microsoft .NET Framework 4.5.2, ASP.NET Core 2.0, ASP.NET Core 1.0, .NET Core 1.1, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4.6/4.6.1/4.6.2, .NET Core 1.0, .NET Core 2.0, Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.6/4.6.1/4.6.2/4.7/4.7.1/4.7.1/4.7.2, Microsoft .NET Framework 4.7.2.
Published 2018-07-11 · Modified
5.5EPSS 0.007