VulnSea

visual_studio_code vulnerabilities

CVEs whose affected-version data names the visual_studio_code package. Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

29 CVEsRSS

CVE-2026-81383High· 7.4
1w ago

Use of incorrectly-resolved name or reference in Visual Studio Code allows an unauthorized attacker to disclose information over a network.

Use of incorrectly-resolved name or reference in Visual Studio Code allows an unauthorized attacker to disclose information over a network.

Twilightmicrosoft · visual_studio_codeEPSS 0.69%via NVD
CVE-2026-81381Medium· 6.5
1w ago

Insufficiently protected credentials in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to disclose information over a network.

Insufficiently protected credentials in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to disclose information over a network.

Sunlitmicrosoft · visual_studio_codeEPSS 0.60%via NVD
CVE-2026-81380Medium· 5.3
1w ago

Improper neutralization of special elements used in a command ('command injection') in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to disclose information over a network.

Improper neutralization of special elements used in a command ('command injection') in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to disclose information over a network.

SunlitMicrosoft · Visual Studio CodeEPSS 0.63%via NVD
CVE-2026-81379High· 8.2
1w ago

Not failing securely ('failing open') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.

Not failing securely ('failing open') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.

Twilightmicrosoft · visual_studio_codeEPSS 0.32%via NVD
CVE-2026-81378High· 8.2
1w ago

Interpretation conflict in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.

Interpretation conflict in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.

Twilightmicrosoft · visual_studio_codeEPSS 0.32%via NVD
CVE-2026-81377Medium· 6.5
1w ago

Improper limitation of a pathname to a restricted directory ('path traversal') in Visual Studio Code allows an unauthorized attacker to perform tampering over a network.

Improper limitation of a pathname to a restricted directory ('path traversal') in Visual Studio Code allows an unauthorized attacker to perform tampering over a network.

Sunlitmicrosoft · visual_studio_codeEPSS 0.76%via NVD
CVE-2026-81376Critical· 9.6
1w ago

Incomplete comparison with missing factors in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.

Incomplete comparison with missing factors in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.

Midnightmicrosoft · visual_studio_codeEPSS 0.65%via NVD
CVE-2026-81357High· 8.2
1w ago

Server-side request forgery (ssrf) in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.

Server-side request forgery (ssrf) in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.

Twilightmicrosoft · visual_studio_codeEPSS 0.29%via NVD
CVE-2026-81356High· 8.2
1w ago

Inconsistent interpretation of http requests ('http request/response smuggling') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.

Inconsistent interpretation of http requests ('http request/response smuggling') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.

Twilightmicrosoft · visual_studio_codeEPSS 0.32%via NVD
CVE-2026-78462High· 8.8
1w ago

Authorization bypass through user-controlled key in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.

Authorization bypass through user-controlled key in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.

Twilightmicrosoft · visual_studio_codeEPSS 0.50%via NVD
CVE-2026-78461High· 7.4
1w ago

Improper limitation of a pathname to a restricted directory ('path traversal') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.

Improper limitation of a pathname to a restricted directory ('path traversal') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.

Twilightmicrosoft · visual_studio_codeEPSS 1.0%via NVD
CVE-2026-70334High· 7.8
1w ago

Incomplete list of disallowed inputs in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.

Incomplete list of disallowed inputs in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.

Twilightmicrosoft · visual_studio_codeEPSS 0.43%via NVD
CVE-2026-70336High· 8.8
1mo ago

Improper control of generation of code ('code injection') in Visual Studio Code allows an unauthorized attacker to execute code over a network.

Improper control of generation of code ('code injection') in Visual Studio Code allows an unauthorized attacker to execute code over a network.

Twilightmicrosoft · visual_studio_codeEPSS 0.61%via NVD
CVE-2026-70335High· 7.8
1mo ago

Improper neutralization of special elements used in an os command ('os command injection') in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to elevate privileges locally.

Improper neutralization of special elements used in an os command ('os command injection') in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to elevate privileges locally.

Twilightmicrosoft · visual_studio_codeEPSS 0.42%via NVD
CVE-2026-69320High· 8.8
1mo ago

Improper neutralization of special elements used in an os command ('os command injection') in Visual Studio Code allows an unauthorized attacker to execute code over a network.

Improper neutralization of special elements used in an os command ('os command injection') in Visual Studio Code allows an unauthorized attacker to execute code over a network.

Twilightmicrosoft · visual_studio_codeEPSS 0.46%via NVD
CVE-2026-69306High· 8.2
1mo ago

Not failing securely ('failing open') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.

Not failing securely ('failing open') in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.

Twilightmicrosoft · visual_studio_codeEPSS 0.41%via NVD
CVE-2026-69278High· 7.8
1mo ago

Incorrect authorization in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.

Incorrect authorization in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.

Twilightmicrosoft · visual_studio_codeEPSS 0.30%via NVD
CVE-2026-59113High· 8.8
1mo ago

Missing authorization in Visual Studio Code allows an unauthorized attacker to execute code over a network.

Missing authorization in Visual Studio Code allows an unauthorized attacker to execute code over a network.

Twilightmicrosoft · visual_studio_codeEPSS 0.69%via NVD
CVE-2026-58650High· 7.8
1mo ago

Authorization bypass through user-controlled key in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.

Authorization bypass through user-controlled key in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.

Twilightmicrosoft · visual_studio_codeEPSS 0.30%via NVD
CVE-2026-47285Medium· 6.5
1mo ago

Improper neutralization of special elements used in a command ('command injection') in Visual Studio Code allows an unauthorized attacker to disclose information over a network.

Improper neutralization of special elements used in a command ('command injection') in Visual Studio Code allows an unauthorized attacker to disclose information over a network.

Sunlitmicrosoft · visual_studio_codeEPSS 0.87%via NVD
CVE-2026-50520High· 8.4
2mo ago

Visual Studio Code Remote Code Execution Vulnerability

Improper neutralization of special elements used in a command ('command injection') in Visual Studio Code allows an unauthorized attacker to execute code locally.

TwilightMicrosoft · Visual Studio CodeEPSS 0.35%via CVEORG
CVE-2026-57101High· 7.1
2mo ago

Visual Studio Code Security Feature Bypass Vulnerability

Improper neutralization of input during web page generation ('cross-site scripting') in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.

TwilightMicrosoft · Visual Studio CodeEPSS 0.48%via CVEORG
CVE-2026-57102High· 8.8
2mo ago

Visual Studio Code Security Feature Bypass Vulnerability

Inclusion of functionality from untrusted control sphere in Visual Studio Code allows an unauthorized attacker to bypass a security feature over a network.

TwilightMicrosoft · Visual Studio CodeEPSS 0.82%via CVEORG
CVE-2026-47282Medium· 6.5
2mo ago

Insufficiently protected credentials in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to disclose information over a network.

Insufficiently protected credentials in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to disclose information over a network.

Sunlitmicrosoft · visual_studio_codeEPSS 0.87%via NVD
CVE-2026-45496Medium· 5.5
2mo ago

Improper limitation of a pathname to a restricted directory ('path traversal') in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.

Improper limitation of a pathname to a restricted directory ('path traversal') in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.

Sunlitmicrosoft · visual_studio_codeEPSS 0.47%via NVD
CVE-2026-41109High· 8.8
4mo ago

GitHub Copilot and Visual Studio Code Security Feature Bypass Vulnerability

Improper neutralization of special elements in output used by a downstream component ('injection') in GitHub Copilot and Visual Studio allows an unauthorized attacker to bypass a security feature over a network.

TwilightMicrosoft · Visual Studio CodeEPSS 0.86%via CVEORG
CVE-2021-34529High· 7.80day
5y ago

Visual Studio Code Remote Code Execution Vulnerability

Visual Studio Code Remote Code Execution Vulnerability

Abyssalmicrosoft · visual_studio_codeEPSS 5.1%via NVD
CVE-2021-34528High· 7.8
5y ago

Visual Studio Code Remote Code Execution Vulnerability

Visual Studio Code Remote Code Execution Vulnerability

Twilightmicrosoft · visual_studio_codeEPSS 3.1%via NVD
CVE-2021-34479High· 7.8
5y ago

Microsoft Visual Studio Spoofing Vulnerability

Microsoft Visual Studio Spoofing Vulnerability

Twilightmicrosoft · visual_studio_codeEPSS 3.4%via NVD
visual_studio_code vulnerabilities (CVEs) · VulnSea