Vulnerabilidad en ASP.NET Core de Microsoft (CVE-2026-26130)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/03/2026
Última modificación:
15/07/2026
Descripción
Asignación de recursos sin límites ni limitación en ASP.NET Core permite a un atacante no autorizado denegar el servicio a través de una red.
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:microsoft:asp.net_core:*:*:*:*:*:*:*:* | 8.0.0 (incluyendo) | 8.0.25 (excluyendo) |
| cpe:2.3:a:microsoft:asp.net_core:*:*:*:*:*:*:*:* | 9.0.0 (incluyendo) | 9.0.14 (excluyendo) |
| cpe:2.3:a:microsoft:asp.net_core:*:*:*:*:*:*:*:* | 10.0.0 (incluyendo) | 10.0.4 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26130
- https://access.redhat.com/errata/RHSA-2026:10082
- https://access.redhat.com/errata/RHSA-2026:10083
- https://access.redhat.com/errata/RHSA-2026:10084
- https://access.redhat.com/errata/RHSA-2026:10085
- https://access.redhat.com/errata/RHSA-2026:10091
- https://access.redhat.com/errata/RHSA-2026:4443
- https://access.redhat.com/errata/RHSA-2026:4445
- https://access.redhat.com/errata/RHSA-2026:4450
- https://access.redhat.com/errata/RHSA-2026:4451
- https://access.redhat.com/errata/RHSA-2026:4453
- https://access.redhat.com/errata/RHSA-2026:4454
- https://access.redhat.com/errata/RHSA-2026:4455
- https://access.redhat.com/errata/RHSA-2026:4456
- https://access.redhat.com/errata/RHSA-2026:4458
- https://access.redhat.com/security/cve/CVE-2026-26130
- https://bugzilla.redhat.com/show_bug.cgi?id=2446134
- https://security.access.redhat.com/data/csaf/v2/vex/2026/cve-2026-26130.json


