Search CVE reports


Toggle filters

1321 – 1330 of 47890 results

Status is adjusted based on your filters.


CVE-2026-19517

Medium priority
Needs evaluation

Improper Validation of Specified Quantity in Input and Allocation of Resources Without Limits or Throttling vulnerability in Samsung Open Source rlottie allows Excessive Allocation.

1 affected package

rlottie

Package 22.04 LTS
rlottie Needs evaluation
Show less packages

CVE-2026-70354

Medium priority
Ignored

Out-of-bounds write in .NET allows an unauthorized attacker to execute code locally.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 22.04 LTS
dotnet6 Not affected
dotnet7 Ignored
dotnet8 Not affected
dotnet9 Not in release
dotnet10 Not in release
Show less packages

CVE-2026-62909

Medium priority

Some fixes available 1 of 3

Uncaught exception in .NET allows an authorized attacker to elevate privileges locally.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 22.04 LTS
dotnet6 Vulnerable
dotnet7 Ignored
dotnet8 Fixed
dotnet9 Not in release
dotnet10 Not in release
Show less packages

CVE-2026-62902

Medium priority
Ignored

Inclusion of functionality from untrusted control sphere in .NET allows an unauthorized attacker to disclose information over a network.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 22.04 LTS
dotnet6 Not affected
dotnet7 Ignored
dotnet8 Not affected
dotnet9 Not in release
dotnet10 Not in release
Show less packages

CVE-2026-62901

Medium priority

Some fixes available 1 of 3

Unchecked input for loop condition in .NET allows an unauthorized attacker to deny service over a network.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 22.04 LTS
dotnet6 Vulnerable
dotnet7 Ignored
dotnet8 Fixed
dotnet9 Not in release
dotnet10 Not in release
Show less packages

CVE-2026-62900

Medium priority

Some fixes available 1 of 3

Improper removal of sensitive information before storage or transfer in .NET allows an unauthorized attacker to disclose information over a network.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 22.04 LTS
dotnet6 Vulnerable
dotnet7 Ignored
dotnet8 Fixed
dotnet9 Not in release
dotnet10 Not in release
Show less packages

CVE-2026-62899

Medium priority

Some fixes available 1 of 3

Inconsistent interpretation of http requests ('http request/response smuggling') in .NET allows an unauthorized attacker to bypass a security feature over a network.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 22.04 LTS
dotnet6 Vulnerable
dotnet7 Ignored
dotnet8 Fixed
dotnet9 Not in release
dotnet10 Not in release
Show less packages

CVE-2026-62898

Medium priority
Ignored

Use after free in Microsoft QUIC allows an unauthorized attacker to disclose information over a network.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 22.04 LTS
dotnet6 Not affected
dotnet7 Ignored
dotnet8 Not affected
dotnet9 Not in release
dotnet10 Not in release
Show less packages

CVE-2026-62897

Medium priority
Ignored

Integer overflow or wraparound in .NET Framework allows an unauthorized attacker to execute code locally.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 22.04 LTS
dotnet6 Not affected
dotnet7 Ignored
dotnet8 Not affected
dotnet9 Not in release
dotnet10 Not in release
Show less packages

CVE-2026-62886

Medium priority
Ignored

Integer overflow or wraparound in .NET allows an unauthorized attacker to elevate privileges locally.

5 affected packages

dotnet6, dotnet7, dotnet8, dotnet9, dotnet10

Package 22.04 LTS
dotnet6 Not affected
dotnet7 Ignored
dotnet8 Not affected
dotnet9 Not in release
dotnet10 Not in release
Show less packages