CyberICT

CVE-2026-23666

Microsoft · Published April 15, 2026

CVSS v3.1

HIGH
Patch availableGet patch

Description

.NET Framework Denial of Service Vulnerability. Improper input validation in .NET Framework allows an unauthorized attacker to deny service over a network.

Affected Products

  • Microsoft .NET Framework 4.8 on Windows 10 Version 1607 for 32-bit Systems
  • Microsoft .NET Framework 4.8 on Windows 10 Version 1607 for x64-based Systems
  • Microsoft .NET Framework 4.8 on Windows Server 2012
  • Microsoft .NET Framework 4.8 on Windows Server 2012 (Server Core installation)

CVSS Vector

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:P/RL:O/RC:C