Total
90 CVE
| CVE | Vendors | Products | Updated | CVSS v2 | CVSS v3 |
|---|---|---|---|---|---|
| CVE-2026-81381 | 1 Microsoft | 1 Visual Studio Code | 2026-09-15 | N/A | 6.5 MEDIUM |
| Insufficiently protected credentials in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to disclose information over a network. | |||||
| CVE-2026-70334 | 1 Microsoft | 1 Visual Studio Code | 2026-09-11 | N/A | 7.8 HIGH |
| Incomplete list of disallowed inputs in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally. | |||||
| CVE-2026-78461 | 1 Microsoft | 1 Visual Studio Code | 2026-09-11 | N/A | 7.4 HIGH |
| Improper limitation of a pathname to a restricted directory ('path traversal') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network. | |||||
| CVE-2026-78462 | 1 Microsoft | 1 Visual Studio Code | 2026-09-11 | N/A | 8.8 HIGH |
| Authorization bypass through user-controlled key in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network. | |||||
| CVE-2026-81356 | 1 Microsoft | 1 Visual Studio Code | 2026-09-11 | N/A | 8.2 HIGH |
| Inconsistent interpretation of http requests ('http request/response smuggling') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network. | |||||
| CVE-2026-81357 | 1 Microsoft | 1 Visual Studio Code | 2026-09-11 | N/A | 8.2 HIGH |
| Server-side request forgery (ssrf) in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network. | |||||
| CVE-2026-81376 | 1 Microsoft | 1 Visual Studio Code | 2026-09-11 | N/A | 9.6 CRITICAL |
| Incomplete comparison with missing factors in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network. | |||||
| CVE-2026-81377 | 1 Microsoft | 1 Visual Studio Code | 2026-09-11 | N/A | 6.5 MEDIUM |
| Improper limitation of a pathname to a restricted directory ('path traversal') in Visual Studio Code allows an unauthorized attacker to perform tampering over a network. | |||||
| CVE-2026-81378 | 1 Microsoft | 1 Visual Studio Code | 2026-09-11 | N/A | 8.2 HIGH |
| Interpretation conflict in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network. | |||||
| CVE-2026-81379 | 1 Microsoft | 1 Visual Studio Code | 2026-09-11 | N/A | 8.2 HIGH |
| Not failing securely ('failing open') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network. | |||||
| CVE-2026-81383 | 1 Microsoft | 1 Visual Studio Code | 2026-09-10 | N/A | 7.4 HIGH |
| Use of incorrectly-resolved name or reference in Visual Studio Code allows an unauthorized attacker to disclose information over a network. | |||||
| CVE-2026-70336 | 1 Microsoft | 1 Visual Studio Code | 2026-09-02 | N/A | 8.8 HIGH |
| Improper control of generation of code ('code injection') in Visual Studio Code allows an unauthorized attacker to execute code over a network. | |||||
| CVE-2026-70335 | 1 Microsoft | 1 Visual Studio Code | 2026-09-02 | N/A | 7.8 HIGH |
| Improper neutralization of special elements used in an os command ('os command injection') in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to elevate privileges locally. | |||||
| CVE-2026-69320 | 1 Microsoft | 1 Visual Studio Code | 2026-09-02 | N/A | 8.8 HIGH |
| Improper neutralization of special elements used in an os command ('os command injection') in Visual Studio Code allows an unauthorized attacker to execute code over a network. | |||||
| CVE-2026-69306 | 1 Microsoft | 1 Visual Studio Code | 2026-09-02 | N/A | 8.2 HIGH |
| Not failing securely ('failing open') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network. | |||||
| CVE-2026-69278 | 1 Microsoft | 1 Visual Studio Code | 2026-09-02 | N/A | 7.8 HIGH |
| Incorrect authorization in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally. | |||||
| CVE-2026-65675 | 1 Microsoft | 2 Github Copilot Chat, Visual Studio Code | 2026-09-02 | N/A | 7.1 HIGH |
| No cwe for this issue in Visual Studio Code CoPilot Chat Extension allows an unauthorized attacker to bypass a security feature over a network. | |||||
| CVE-2026-59113 | 1 Microsoft | 1 Visual Studio Code | 2026-09-02 | N/A | 8.8 HIGH |
| Missing authorization in Visual Studio Code allows an unauthorized attacker to execute code over a network. | |||||
| CVE-2026-58650 | 1 Microsoft | 1 Visual Studio Code | 2026-09-02 | N/A | 7.8 HIGH |
| Authorization bypass through user-controlled key in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally. | |||||
| CVE-2026-47285 | 1 Microsoft | 1 Visual Studio Code | 2026-09-02 | N/A | 6.5 MEDIUM |
| Improper neutralization of special elements used in a command ('command injection') in Visual Studio Code allows an unauthorized attacker to disclose information over a network. | |||||
