Review reviewHigh
CVE-2026-50649
Microsoft .NET 8.0, .NET 9.0, Microsoft .NET Framework 3.5
Deserialization of untrusted data in .NET allows an unauthorized attacker to execute code locally.
- CVSS
- 7.8
- EPSS
- 0.92% 56.6% percentile
- CISA KEV
- Not listed
- Published
- 2026.07.15