VulnSea

CoreWCF has 13 CVEs on record. Disclosures have slowed: 0 in the last 90 days after 13 in the 90 before. The busiest recent month was June 2026 with 13. The median CVSS is 6.5 (medium), with 1 rated critical. None have a confirmed exploitation report. The dominant weakness classes are CWE-347 (4) and CWE-345 (3). Most affected products: CoreWCF.Primitives (8), CoreWCF.UnixDomainSocket (2), CoreWCF.Kafka (1).

CVEs per month

Last 12 months, by publish date

101112010203040506070809
Exploited share
0% vs 1% corpus
Median CVSS
6.5
Publish → KEV
Last 90 days
0 prev 13

Products

  • CoreWCF.Primitives 8
  • CoreWCF.UnixDomainSocket 2
  • CoreWCF.Kafka 1
  • CoreWCF.NetFramingBase 1
  • CoreWCF.NetNamedPipe 1
13
Total CVEs
1
Critical
0
CISA KEV
0
Exploited

CoreWCF vulnerabilities

CVEs affecting CoreWCF, newest first. Open any entry for full detail, references, and exploit status.

13 CVEsRSS

CVE-2026-54772High· 7.5
3mo ago

CoreWCF: Pre-authentication infinite-loop CPU exhaustion in CoreWCF net.tcp / net.pipe / net.uds framing handshake

CoreWCF: Pre-authentication infinite-loop CPU exhaustion in CoreWCF net.tcp / net.pipe / net.uds framing handshake

TwilightCoreWCF · CoreWCF.NetFramingBaseEPSS 0.85%via GHSA
CVE-2026-54773Medium· 5.9
3mo ago

CoreWCF: WS-Security signature substitution via document-wide Signature lookup

CoreWCF: WS-Security signature substitution via document-wide Signature lookup

SunlitCoreWCF · CoreWCF.PrimitivesEPSS 0.37%via GHSA
CVE-2026-54774High· 7.4
3mo ago

CoreWCF: SamlSerializer skips SignatureValue verification when SAML signing token is not an X.509 certificate

CoreWCF: SamlSerializer skips SignatureValue verification when SAML signing token is not an X.509 certificate

TwilightCoreWCF · CoreWCF.PrimitivesEPSS 0.20%via GHSA
CVE-2026-54775Medium· 6.5
3mo ago

CoreWCF: Kafka consume pump halts permanently on a Kafka tombstone (null-value record), causing persistent endpoint denial of service.

CoreWCF: Kafka consume pump halts permanently on a Kafka tombstone (null-value record), causing persistent endpoint denial of service.

SunlitCoreWCF · CoreWCF.KafkaEPSS 0.60%via GHSA
CVE-2026-54776Medium· 4.4
3mo ago

CoreWCF: Unix Domain Socket PosixIdentity transport accepts connections that skip the security upgrade

CoreWCF: Unix Domain Socket PosixIdentity transport accepts connections that skip the security upgrade

SunlitCoreWCF · CoreWCF.UnixDomainSocketEPSS 0.15%via GHSA
CVE-2026-54777Medium· 6.5
3mo ago

CoreWCF NetNamedPipe transport accepts attach to a pre-existing named pipe instance

CoreWCF NetNamedPipe transport accepts attach to a pre-existing named pipe instance

SunlitCoreWCF · CoreWCF.NetNamedPipeEPSS 0.12%via GHSA
CVE-2026-54778Medium· 6.2
3mo ago

CoreWCF: UnixDomainSocket Non-Reentrant POSIX Identity Resolution

CoreWCF: UnixDomainSocket Non-Reentrant POSIX Identity Resolution

SunlitCoreWCF · CoreWCF.UnixDomainSocketEPSS 0.13%via GHSA
CVE-2026-54779Medium· 5.9
3mo ago

CoreWCF: SAML token replay protection is inoperative

CoreWCF: SAML token replay protection is inoperative

SunlitCoreWCF · CoreWCF.PrimitivesEPSS 0.43%via GHSA
CVE-2026-54780Low· 3.7
3mo ago

CoreWCF: WS-Security Reference DigestMethod Algorithm-Suite Bypass

CoreWCF: WS-Security Reference DigestMethod Algorithm-Suite Bypass

SunlitCoreWCF · CoreWCF.PrimitivesEPSS 0.24%via GHSA
CVE-2026-54781High· 7.4
3mo ago

CoreWCF: SAML SubjectConfirmation methods and holder-of-key proof keys are not enforced

CoreWCF: SAML SubjectConfirmation methods and holder-of-key proof keys are not enforced

TwilightCoreWCF · CoreWCF.PrimitivesEPSS 0.25%via GHSA
CVE-2026-54782Critical· 10.0
3mo ago

CoreWCF: Authentication bypass in CoreWCF SAML 1.1 / 2.0 token signature validation

CoreWCF: Authentication bypass in CoreWCF SAML 1.1 / 2.0 token signature validation

MidnightCoreWCF · CoreWCF.PrimitivesEPSS 0.41%via GHSA
CVE-2026-54783High· 7.4
3mo ago

CoreWCF: XML Signature Wrapping in WS-Security endorsing/supporting signature verification allows replay of captured signed messages

CoreWCF: XML Signature Wrapping in WS-Security endorsing/supporting signature verification allows replay of captured signed messages

TwilightCoreWCF · CoreWCF.PrimitivesEPSS 0.19%via GHSA
CVE-2026-54784High· 7.4
3mo ago

CoreWCF: SPNEGO SecurityContextToken proof key wrapped without confidentiality

CoreWCF: SPNEGO SecurityContextToken proof key wrapped without confidentiality

TwilightCoreWCF · CoreWCF.PrimitivesEPSS 0.27%via GHSA
CoreWCF vulnerabilities (CVEs) · VulnSea