VulnSea

CoreWCF.Primitives vulnerabilities

CVEs whose affected-version data names the CoreWCF.Primitives package (nuget). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

8 CVEsRSS

CVE-2026-54773Medium· 5.9
3mo ago

CoreWCF: WS-Security signature substitution via document-wide Signature lookup

CoreWCF: WS-Security signature substitution via document-wide Signature lookup

SunlitCoreWCF · CoreWCF.PrimitivesEPSS 0.37%via GHSA
CVE-2026-54774High· 7.4
3mo ago

CoreWCF: SamlSerializer skips SignatureValue verification when SAML signing token is not an X.509 certificate

CoreWCF: SamlSerializer skips SignatureValue verification when SAML signing token is not an X.509 certificate

TwilightCoreWCF · CoreWCF.PrimitivesEPSS 0.20%via GHSA
CVE-2026-54779Medium· 5.9
3mo ago

CoreWCF: SAML token replay protection is inoperative

CoreWCF: SAML token replay protection is inoperative

SunlitCoreWCF · CoreWCF.PrimitivesEPSS 0.43%via GHSA
CVE-2026-54780Low· 3.7
3mo ago

CoreWCF: WS-Security Reference DigestMethod Algorithm-Suite Bypass

CoreWCF: WS-Security Reference DigestMethod Algorithm-Suite Bypass

SunlitCoreWCF · CoreWCF.PrimitivesEPSS 0.24%via GHSA
CVE-2026-54781High· 7.4
3mo ago

CoreWCF: SAML SubjectConfirmation methods and holder-of-key proof keys are not enforced

CoreWCF: SAML SubjectConfirmation methods and holder-of-key proof keys are not enforced

TwilightCoreWCF · CoreWCF.PrimitivesEPSS 0.25%via GHSA
CVE-2026-54782Critical· 10.0
3mo ago

CoreWCF: Authentication bypass in CoreWCF SAML 1.1 / 2.0 token signature validation

CoreWCF: Authentication bypass in CoreWCF SAML 1.1 / 2.0 token signature validation

MidnightCoreWCF · CoreWCF.PrimitivesEPSS 0.41%via GHSA
CVE-2026-54783High· 7.4
3mo ago

CoreWCF: XML Signature Wrapping in WS-Security endorsing/supporting signature verification allows replay of captured signed messages

CoreWCF: XML Signature Wrapping in WS-Security endorsing/supporting signature verification allows replay of captured signed messages

TwilightCoreWCF · CoreWCF.PrimitivesEPSS 0.19%via GHSA
CVE-2026-54784High· 7.4
3mo ago

CoreWCF: SPNEGO SecurityContextToken proof key wrapped without confidentiality

CoreWCF: SPNEGO SecurityContextToken proof key wrapped without confidentiality

TwilightCoreWCF · CoreWCF.PrimitivesEPSS 0.27%via GHSA
CoreWCF.Primitives vulnerabilities (CVEs) · VulnSea