Open-Source Security Intelligence

Know every vulnerability
before it knows you.

DevGuard continuously monitors your dependencies and alerts you when CVEs like this one affect your stack — with real-time threat intelligence built for developers.

Search

NCSC-2026-0085

Published Mar 10, 2026·Last modified Mar 10, 2026
Description
Feiten

Microsoft heeft kwetsbaarheden verholpen in .NET en PowerShell.

Interpretaties

Een kwaadwillende kan de kwetsbaarheden misbruiken om een Denial-of-Service veroorzaken of zich verhoogde rechten toekennen binnen een applicatie die gebruik maakt van de kwetsbare .NET.

.NET:



CVE-ID

CVSS

Impact




CVE-2026-26131

7.80

Verkrijgen van verhoogde rechten

CVE-2026-26127

7.50

Denial-of-Service




ASP.NET Core:




CVE-ID

CVSS

Impact




CVE-2026-26130

7.50

Denial-of-Service




Oplossingen

Microsoft heeft updates beschikbaar gesteld waarmee de beschreven kwetsbaarheden worden verholpen. We raden u aan om deze updates te installeren. Meer informatie over de kwetsbaarheden, de installatie van de updates en eventuele work-arounds vindt u op:

https://portal.msrc.microsoft.com/en-us/security-guidance

Kans

medium

Schade

high

CWE-125

Out-of-bounds Read

CWE-276

Incorrect Default Permissions

CWE-770

Allocation of Resources Without Limits or Throttling

Scan your project

Continuously monitor your dependencies and get alerted when vulnerabilities like this one affect your stack.

Checkout DevGuard