← Retour à la liste des vulnérabilités

CVE-2026-50527

Description
CVE ID
CVE-2026-50527
Package
System.Security.Cryptography.Xml
Sévérité de l’ECV
High
EPPlus impact
Low
Versions EPPlus affectées

8.0.1 – 8.6.2

Statut

fix-available — Une solution est disponible. Consultez l’avis pour plus de détails.

Advisory

Microsoft has released a security fix for a denial of service vulnerability (CVE-2026-50527) in System.Security.Cryptography.Xml, addressed in versions 8.0.4, 9.0.18 and 10.0.10. EPPlus uses this package to create and validate digital signatures for workbooks. The risk for EPPlus users is considered very low, as EPPlus does not expose any way for an external attacker to control the input passed to the affected library. The package is only used to process workbooks that the EPPlus user has either created themselves or chosen to open as trusted.

Update to EPPlus 8.6.3 to resolve this issue.

Informations sur la correction du paquet

Ces informations concernent le package en amont (System.Security.Cryptography.Xml), et non EPPlus. Consultez l’avis ci-dessus pour des conseils spécifiques à EPPlus.

Target framework Version du package État fixe Corrigé dans la version
net8.0 9.0.15 fixed 9.0.18
net8.0 8.0.3 fixed 8.0.4
net8.0 8.0.2 fixed 8.0.4
net9.0 9.0.3 fixed 9.0.18
net9.0 9.0.15 fixed 9.0.18
net10.0 10.0.0 fixed 10.0.10
net10.0 10.0.7 fixed 10.0.10
net10.0 10.0.6 fixed 10.0.10
net462 9.0.15 fixed 9.0.18
net462 8.0.2 fixed 8.0.4
net462 8.0.3 fixed 8.0.4
netstandard2.0 8.0.2 fixed 8.0.4
netstandard2.0 9.0.15 fixed 9.0.18
netstandard2.0 8.0.3 fixed 8.0.4
netstandard2.1 9.0.15 fixed 9.0.18
netstandard2.1 8.0.3 fixed 8.0.4
netstandard2.1 8.0.2 fixed 8.0.4
Chronologie
Première détection
2026-07-23
Dernière mise à jour
2026-07-24
← Retour à la liste des vulnérabilités