Microsoft Vulnerabilities and Affected Products
Vulnerabilities associated with Microsoft Visual Studio 2019 version 16.11 (includes 16.0 - 16.10).
Products
Clear product- Windows Server 20194,131 vulnerabilities
- Windows Server 2019 (Server Core installation)4,034 vulnerabilities
- Windows 10 Version 18093,762 vulnerabilities
- Windows Server 20163,677 vulnerabilities
- Windows Server 20223,485 vulnerabilities
- Windows Server 2016 (Server Core installation)3,473 vulnerabilities
- Windows 10 Version 16073,184 vulnerabilities
- Windows 10 Version 21H23,063 vulnerabilities
- Windows Server 2012 R22,998 vulnerabilities
- Windows Server 2012 R2 (Server Core installation)2,853 vulnerabilities
- Windows Server 20122,824 vulnerabilities
- Windows Server 2012 (Server Core installation)2,691 vulnerabilities
- Windows 10 Version 22H22,565 vulnerabilities
- Windows 10 Version 15072,277 vulnerabilities
- Windows 11 Version 24H21,924 vulnerabilities
- Windows Server 20251,917 vulnerabilities
- Windows Server 2025 (Server Core installation)1,917 vulnerabilities
- Windows Server 2008 R2 Service Pack 11,874 vulnerabilities
- Windows Server 2008 R2 Service Pack 1 (Server Core installation)1,860 vulnerabilities
- Windows 11 Version 23H21,845 vulnerabilities
- Windows 11 version 22H21,776 vulnerabilities
- Windows Server 2022, 23H2 Edition (Server Core installation)1,725 vulnerabilities
- Windows Server 2008 Service Pack 2 (Server Core installation)1,667 vulnerabilities
- Windows Server 2008 Service Pack 21,664 vulnerabilities
- Windows 11 version 21H21,560 vulnerabilities
| Vulnerability | Title and context | CVSS | EPSS | PoCs | Signals | STIX action |
|---|---|---|---|---|---|---|
CVE-2026-47304HIGH | .NET Security Feature Bypass Vulnerability## Executive summary Microsoft is releasing this security advisory to provide information about a vulnerability in .NET XML Encryption (System.Security.Cryptography.Xml). This advisory also provides guidance on what developers can do to update their applications to remove this vulnerability. A security feature bypass vulnerability exists in the XML encryption implementation (EncryptedXml) in .NET 8, .NET 9, and .NET 10. An attacker could exploit this vulnerability to bypass encryption protecti… | CVSS8.1v3.1 | EPSS0.216% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2025-55240HIGH | Visual Studio Elevation of Privilege VulnerabilityImproper access control in Visual Studio allows an authorized attacker to elevate privileges locally. CWE-284Oct 14, 2025 | CVSS7.3v3.1 | EPSS0.345% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2025-49739HIGH | Visual Studio Elevation of Privilege VulnerabilityImproper link resolution before file access ('link following') in Visual Studio allows an unauthorized attacker to elevate privileges over a network. CWE-59Jul 8, 2025 | CVSS8.8v3.1 | EPSS0.771% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2025-32702HIGH | Visual Studio Remote Code Execution VulnerabilityImproper neutralization of special elements used in a command ('command injection') in Visual Studio allows an unauthorized attacker to execute code locally. CWE-77May 13, 2025 | CVSS7.8v3.1 | EPSS0.568% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2025-32703MEDIUM | Visual Studio Information Disclosure VulnerabilityInsufficient granularity of access control in Visual Studio allows an authorized attacker to disclose information locally. | CVSS5.5v3.1 | EPSS0.425% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2025-25003HIGH | Visual Studio Elevation of Privilege VulnerabilityUncontrolled search path element in Visual Studio allows an authorized attacker to elevate privileges locally. CWE-427Mar 11, 2025 | CVSS7.3v3.1 | EPSS0.447% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2025-24998HIGH | Visual Studio Elevation of Privilege VulnerabilityUncontrolled search path element in Visual Studio allows an authorized attacker to elevate privileges locally. CWE-427Mar 11, 2025 | CVSS7.3v3.1 | EPSS0.447% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2025-21206HIGH | Visual Studio Installer Elevation of Privilege VulnerabilityVisual Studio Installer Elevation of Privilege Vulnerability CWE-427Feb 11, 2025 | CVSS7.3v3.1 | EPSS0.682% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2025-21172HIGH | .NET and Visual Studio Remote Code Execution Vulnerability# Microsoft Security Advisory CVE-2025-21172 | .NET and Visual Studio Remote Code Execution Vulnerability ## <a name="executive-summary"></a>Executive summary Microsoft is releasing this security advisory to provide information about a vulnerability in .NET 8.0 and .NET 9.0. This advisory also provides guidance on what developers can do to update their applications to remove this vulnerability. An attacker could exploit this vulnerability by loading a specially crafted file in Visual Studio. … | CVSS7.5v3.1 | EPSS1.83% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2025-21178HIGH | Visual Studio Remote Code Execution VulnerabilityVisual Studio Remote Code Execution Vulnerability | CVSS8.8v3.1 | EPSS1.58% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2025-21176HIGH | .NET, .NET Framework, and Visual Studio Remote Code Execution Vulnerability# Microsoft Security Advisory CVE-2025-21176 | .NET and Visual Studio Remote Code Execution Vulnerability ## <a name="executive-summary"></a>Executive summary Microsoft is releasing this security advisory to provide information about a vulnerability in .NET 8.0 and .NET 9.0. This advisory also provides guidance on what developers can do to update their applications to remove this vulnerability. An attacker could exploit this vulnerability by loading a specially crafted file in Visual Studio. … CWE-126Jan 14, 2025 | CVSS8.8v3.1 | EPSS2.35% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-43603MEDIUM | Visual Studio Collector Service Denial of Service VulnerabilityVisual Studio Collector Service Denial of Service Vulnerability CWE-59Oct 8, 2024 | CVSS5.5v3.1 | EPSS0.767% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-43590HIGH | Visual C++ Redistributable Installer Elevation of Privilege VulnerabilityVisual C++ Redistributable Installer Elevation of Privilege Vulnerability CWE-284Oct 8, 2024 | CVSS7.8v3.1 | EPSS0.43% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-35272HIGH | SQL Server Native Client OLE DB Provider Remote Code Execution VulnerabilitySQL Server Native Client OLE DB Provider Remote Code Execution Vulnerability CWE-122Jul 9, 2024 | CVSS8.8v3.1 | EPSS1.85% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-30052MEDIUM | Visual Studio Remote Code Execution VulnerabilityVisual Studio Remote Code Execution Vulnerability CWE-693Jun 11, 2024 | CVSS4.7v3.1 | EPSS1.35% | PoCs1 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-29060MEDIUM | Visual Studio Elevation of Privilege VulnerabilityVisual Studio Elevation of Privilege Vulnerability CWE-284Jun 11, 2024 | CVSS6.7v3.1 | EPSS0.892% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-28938HIGH | Microsoft ODBC Driver for SQL Server Remote Code Execution VulnerabilityMicrosoft ODBC Driver for SQL Server Remote Code Execution Vulnerability CWE-125Apr 9, 2024 | CVSS8.8v3.1 | EPSS2.33% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-28937HIGH | Microsoft ODBC Driver for SQL Server Remote Code Execution VulnerabilityMicrosoft ODBC Driver for SQL Server Remote Code Execution Vulnerability CWE-122Apr 9, 2024 | CVSS8.8v3.1 | EPSS2.33% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-28935HIGH | Microsoft ODBC Driver for SQL Server Remote Code Execution VulnerabilityMicrosoft ODBC Driver for SQL Server Remote Code Execution Vulnerability CWE-122Apr 9, 2024 | CVSS8.8v3.1 | EPSS2.36% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-28934HIGH | Microsoft ODBC Driver for SQL Server Remote Code Execution VulnerabilityMicrosoft ODBC Driver for SQL Server Remote Code Execution Vulnerability CWE-121Apr 9, 2024 | CVSS8.8v3.1 | EPSS2.42% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-28933HIGH | Microsoft ODBC Driver for SQL Server Remote Code Execution VulnerabilityMicrosoft ODBC Driver for SQL Server Remote Code Execution Vulnerability CWE-191Apr 9, 2024 | CVSS8.8v3.1 | EPSS2.42% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-28930HIGH | Microsoft ODBC Driver for SQL Server Remote Code Execution VulnerabilityMicrosoft ODBC Driver for SQL Server Remote Code Execution Vulnerability CWE-191Apr 9, 2024 | CVSS8.8v3.1 | EPSS2.36% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-28936HIGH | Microsoft ODBC Driver for SQL Server Remote Code Execution VulnerabilityMicrosoft ODBC Driver for SQL Server Remote Code Execution Vulnerability CWE-190Apr 9, 2024 | CVSS8.8v3.1 | EPSS2.42% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-28932HIGH | Microsoft ODBC Driver for SQL Server Remote Code Execution VulnerabilityMicrosoft ODBC Driver for SQL Server Remote Code Execution Vulnerability CWE-122Apr 9, 2024 | CVSS8.8v3.1 | EPSS2.42% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |
CVE-2024-28931HIGH | Microsoft ODBC Driver for SQL Server Remote Code Execution VulnerabilityMicrosoft ODBC Driver for SQL Server Remote Code Execution Vulnerability CWE-190Apr 9, 2024 | CVSS8.8v3.1 | EPSS2.42% | PoCs0 | SignalsNot listed in CISA KEVNo known ransomware useNo Nuclei templates | STIX |