Vulnerabilities (CVE)

Filtered by vendor Microsoft Subscribe
Filtered by product Visual Studio Code
Total 90 CVE
CVE Vendors Products Updated CVSS v2 CVSS v3
CVE-2026-81381 1 Microsoft 1 Visual Studio Code 2026-09-15 N/A 6.5 MEDIUM
Insufficiently protected credentials in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to disclose information over a network.
CVE-2026-70334 1 Microsoft 1 Visual Studio Code 2026-09-11 N/A 7.8 HIGH
Incomplete list of disallowed inputs in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.
CVE-2026-78461 1 Microsoft 1 Visual Studio Code 2026-09-11 N/A 7.4 HIGH
Improper limitation of a pathname to a restricted directory ('path traversal') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.
CVE-2026-78462 1 Microsoft 1 Visual Studio Code 2026-09-11 N/A 8.8 HIGH
Authorization bypass through user-controlled key in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.
CVE-2026-81356 1 Microsoft 1 Visual Studio Code 2026-09-11 N/A 8.2 HIGH
Inconsistent interpretation of http requests ('http request/response smuggling') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.
CVE-2026-81357 1 Microsoft 1 Visual Studio Code 2026-09-11 N/A 8.2 HIGH
Server-side request forgery (ssrf) in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.
CVE-2026-81376 1 Microsoft 1 Visual Studio Code 2026-09-11 N/A 9.6 CRITICAL
Incomplete comparison with missing factors in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.
CVE-2026-81377 1 Microsoft 1 Visual Studio Code 2026-09-11 N/A 6.5 MEDIUM
Improper limitation of a pathname to a restricted directory ('path traversal') in Visual Studio Code allows an unauthorized attacker to perform tampering over a network.
CVE-2026-81378 1 Microsoft 1 Visual Studio Code 2026-09-11 N/A 8.2 HIGH
Interpretation conflict in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.
CVE-2026-81379 1 Microsoft 1 Visual Studio Code 2026-09-11 N/A 8.2 HIGH
Not failing securely ('failing open') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.
CVE-2026-81383 1 Microsoft 1 Visual Studio Code 2026-09-10 N/A 7.4 HIGH
Use of incorrectly-resolved name or reference in Visual Studio Code allows an unauthorized attacker to disclose information over a network.
CVE-2026-70336 1 Microsoft 1 Visual Studio Code 2026-09-02 N/A 8.8 HIGH
Improper control of generation of code ('code injection') in Visual Studio Code allows an unauthorized attacker to execute code over a network.
CVE-2026-70335 1 Microsoft 1 Visual Studio Code 2026-09-02 N/A 7.8 HIGH
Improper neutralization of special elements used in an os command ('os command injection') in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to elevate privileges locally.
CVE-2026-69320 1 Microsoft 1 Visual Studio Code 2026-09-02 N/A 8.8 HIGH
Improper neutralization of special elements used in an os command ('os command injection') in Visual Studio Code allows an unauthorized attacker to execute code over a network.
CVE-2026-69306 1 Microsoft 1 Visual Studio Code 2026-09-02 N/A 8.2 HIGH
Not failing securely ('failing open') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.
CVE-2026-69278 1 Microsoft 1 Visual Studio Code 2026-09-02 N/A 7.8 HIGH
Incorrect authorization in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.
CVE-2026-65675 1 Microsoft 2 Github Copilot Chat, Visual Studio Code 2026-09-02 N/A 7.1 HIGH
No cwe for this issue in Visual Studio Code CoPilot Chat Extension allows an unauthorized attacker to bypass a security feature over a network.
CVE-2026-59113 1 Microsoft 1 Visual Studio Code 2026-09-02 N/A 8.8 HIGH
Missing authorization in Visual Studio Code allows an unauthorized attacker to execute code over a network.
CVE-2026-58650 1 Microsoft 1 Visual Studio Code 2026-09-02 N/A 7.8 HIGH
Authorization bypass through user-controlled key in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.
CVE-2026-47285 1 Microsoft 1 Visual Studio Code 2026-09-02 N/A 6.5 MEDIUM
Improper neutralization of special elements used in a command ('command injection') in Visual Studio Code allows an unauthorized attacker to disclose information over a network.