VendorsMicrosoftvisual_studio_2019all versions
Vulnerabilities

Microsoft Visual Studio 2019

Ranked by severity, then by exploit likelihood. Click a CVE ID for its full record.

119CVEs
CVE-2022-29145
.NET and Visual Studio Denial of Service Vulnerability
Published 2022-05-10 · Modified
7.5EPSS 0.051
CVE-2021-1723
ASP.NET Core and Visual Studio Denial of Service Vulnerability
Published 2021-01-12 · Modified
7.5EPSS 0.049
CVE-2022-38013
.NET Core and Visual Studio Denial of Service Vulnerability
Published 2022-09-13 · Modified
7.5EPSS 0.040
CVE-2021-26423
.NET Core and Visual Studio Denial of Service Vulnerability
Published 2021-08-12 · Modified
7.5EPSS 0.039
CVE-2022-21986
.NET Denial of Service Vulnerability
Published 2022-02-09 · Modified
7.5EPSS 0.037
CVE-2022-24464
.NET and Visual Studio Denial of Service Vulnerability
Published 2022-03-09 · Modified
7.5EPSS 0.036
CVE-2025-21172
.NET and Visual Studio Remote Code Execution Vulnerability
Published 2025-01-14 · Modified
7.5EPSS 0.018
CVE-2019-1211
Git for Visual Studio Elevation of Privilege Vulnerability
Published 2019-08-14 · Modified
7.3EPSS 0.017
CVE-2025-21206
Visual Studio Installer Elevation of Privilege Vulnerability
Published 2025-02-11 · Analyzed
7.3EPSS 0.007
CVE-2025-24998
Visual Studio Elevation of Privilege Vulnerability
Published 2025-03-11 · Analyzed
7.3EPSS 0.004
CVE-2025-25003
Visual Studio Elevation of Privilege Vulnerability
Published 2025-03-11 · Analyzed
7.3EPSS 0.004
CVE-2025-55240
Visual Studio Elevation of Privilege Vulnerability
Published 2025-10-14 · Analyzed
7.3EPSS 0.004
CVE-2020-0789
A denial of service vulnerability exists when the Visual Studio Extension Installer Service improperly handles hard links, aka 'Visual Studio Extension Installer Service Denial of Service Vulnerability'.
Published 2020-03-12 · Modified
7.1EPSS 0.009
CVE-2022-24512
.NET and Visual Studio Remote Code Execution Vulnerability
Published 2022-03-09 · Modified
6.8EPSS 0.016
CVE-2024-29060
Visual Studio Elevation of Privilege Vulnerability
Published 2024-06-11 · Modified
6.7EPSS 0.009
CVE-2023-36759
Visual Studio Elevation of Privilege Vulnerability
Published 2023-09-12 · Modified
6.7EPSS 0.005
CVE-2019-1077
An elevation of privilege vulnerability exists when the Visual Studio updater service improperly handles file permissions, aka 'Visual Studio Elevation of Privilege Vulnerability'.
Published 2019-07-15 · Modified
6.6EPSS 0.018
CVE-2021-1721
.NET Core and Visual Studio Denial of Service Vulnerability
Published 2021-02-25 · Modified
6.5EPSS 0.033
CVE-2019-1425
An elevation of privilege vulnerability exists when Visual Studio fails to properly validate hardlinks while extracting archived files, aka 'Visual Studio Elevation of Privilege Vulnerability'.
Published 2019-11-12 · Modified
6.5EPSS 0.033
CVE-2020-8927
Buffer overflow in Brotli library
Published 2020-09-15 · Modified
6.5EPSS 0.032
CVE-2023-36042
Visual Studio Denial of Service Vulnerability
Published 2023-11-14 · Modified
6.2EPSS 0.008
CVE-2020-26870
Cure53 DOMPurify before 2.0.17 allows mutation XSS. This occurs because a serialize-parse roundtrip does not necessarily return the original DOM tree, and a namespace can change from HTML to MathML, as demonstrated by nesting of FORM elements.
Published 2020-10-07 · Modified
6.1EPSS 0.049
CVE-2019-1486
A spoofing vulnerability exists in Visual Studio Live Share when a guest connected to a Live Share session is redirected to an arbitrary URL specified by the session host, aka 'Visual Studio Live Share Spoofing Vulnerability'.
Published 2019-12-10 · Modified
6.1EPSS 0.015
CVE-2021-41355
.NET Core and Visual Studio Information Disclosure Vulnerability
Published 2021-10-13 · Modified
5.7EPSS 0.203
CVE-2023-21567
Visual Studio Denial of Service Vulnerability
Published 2023-02-14 · Modified
5.6EPSS 0.008
CVE-2022-30184
.NET and Visual Studio Information Disclosure Vulnerability
Published 2022-06-15 · Modified
5.5EPSS 0.056
CVE-2021-34485
.NET Core and Visual Studio Information Disclosure Vulnerability
Published 2021-08-12 · Modified
5.5EPSS 0.015
CVE-2021-34532
ASP.NET Core and Visual Studio Information Disclosure Vulnerability
Published 2021-08-12 · Modified
5.5EPSS 0.012
CVE-2023-33139
Visual Studio Information Disclosure Vulnerability
Published 2023-06-13 · Modified
5.5EPSS 0.008
CVE-2020-17100
Visual Studio Tampering Vulnerability
Published 2020-11-11 · Modified
5.5EPSS 0.008
CVE-2020-0899
An elevation of privilege vulnerability exists when Microsoft Visual Studio updater service improperly handles file permissions, aka 'Microsoft Visual Studio Elevation of Privilege Vulnerability'.
Published 2020-04-15 · Modified
5.5EPSS 0.008
CVE-2020-0900
An elevation of privilege vulnerability exists when the Visual Studio Extension Installer Service improperly handles file operations, aka 'Visual Studio Extension Installer Service Elevation of Privilege Vulnerability'.
Published 2020-04-15 · Modified
5.5EPSS 0.008
CVE-2024-43603
Visual Studio Collector Service Denial of Service Vulnerability
Published 2024-10-08 · Analyzed
5.5EPSS 0.008
CVE-2021-42319
Visual Studio Elevation of Privilege Vulnerability
Published 2021-11-10 · Modified
5.5EPSS 0.006
CVE-2023-28263
Visual Studio Information Disclosure Vulnerability
Published 2023-04-11 · Modified
5.5EPSS 0.006
CVE-2023-28299
Visual Studio Spoofing Vulnerability
Published 2023-04-11 · Modified
5.5EPSS 0.005
CVE-2025-32703
Visual Studio Information Disclosure Vulnerability
Published 2025-05-13 · Analyzed
5.5EPSS 0.005
CVE-2024-30052
Visual Studio Remote Code Execution Vulnerability
Published 2024-06-11 · Modified
4.7EPSS 0.014
CVE-2020-0884
A spoofing vulnerability exists in Microsoft Visual Studio as it includes a reply URL that is not secured by SSL, aka 'Microsoft Visual Studio Spoofing Vulnerability'.
Published 2020-03-12 · Modified
4.3EPSS 0.017
← Prev3 / 3