VYPR

Visual Studio Code

by Microsoft

Source repositories

CVEs (85)

  • CVE-2026-48569HigJun 9, 2026
    risk 0.46cvss 7.1epss 0.00

    Improper input validation in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.

  • CVE-2025-21264HigMay 13, 2025
    risk 0.46cvss 7.1epss 0.01

    Files or directories accessible to external parties in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.

  • CVE-2021-28477HigApr 13, 2021
    risk 0.46cvss 7.0epss 0.02

    Visual Studio Code Remote Code Execution Vulnerability

  • CVE-2021-1639HigFeb 25, 2021
    risk 0.46cvss 7.0epss 0.02

    Visual Studio Code Remote Code Execution Vulnerability

  • CVE-2020-16977HigOct 16, 2020
    risk 0.46cvss 7.0epss 0.03

    A remote code execution vulnerability exists in Visual Studio Code when the Python extension loads a Jupyter notebook file. An attacker who successfully exploited the vulnerability could run arbitrary code in the context of the current user. If the current user is logged on…

  • CVE-2025-32726MedApr 12, 2025
    risk 0.44cvss 6.8epss 0.00

    Improper access control in Visual Studio Code allows an authorized attacker to elevate privileges locally.

  • CVE-2023-33144MedJun 14, 2023
    risk 0.43cvss 6.6epss 0.01

    Visual Studio Code Spoofing Vulnerability

  • CVE-2023-29338MedMay 9, 2023
    risk 0.43cvss 6.6epss 0.01

    Visual Studio Code Spoofing Vulnerability

  • CVE-2026-47285MedAug 11, 2026
    risk 0.42cvss 6.5epss 0.01

    Improper neutralization of special elements used in a command ('command injection') in Visual Studio Code allows an unauthorized attacker to disclose information over a network.

  • CVE-2026-50519MedJun 19, 2026
    risk 0.42cvss 6.5epss 0.01

    Initialization of a resource with an insecure default in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to disclose information over a network.

  • CVE-2026-47287MedJun 9, 2026
    risk 0.42cvss 6.5epss 0.01

    Relative path traversal in Visual Studio Code allows an unauthorized attacker to perform tampering over a network.

  • CVE-2026-47284MedJun 9, 2026
    risk 0.42cvss 6.5epss 0.01

    Exposure of sensitive information to an unauthorized actor in Visual Studio Code allows an unauthorized attacker to disclose information over a network.

  • CVE-2026-41610MedMay 12, 2026
    risk 0.41cvss 6.3epss 0.01

    Improper neutralization of input during web page generation ('cross-site scripting') in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.

  • CVE-2019-16765HigNov 25, 2019
    risk 0.41cvss 7.4epss 0.05

    If an attacker can get a user to open a specially prepared directory tree as a workspace in Visual Studio Code with the CodeQL extension active, arbitrary code of the attacker's choosing may be executed on the user's behalf. This is fixed in version 1.0.1 of the extension. Users…

  • CVE-2022-24526MedMar 9, 2022
    risk 0.40cvss 6.1epss 0.02

    Visual Studio Code Spoofing Vulnerability

  • CVE-2026-23653MedApr 14, 2026
    risk 0.37cvss 5.7epss 0.01

    Improper neutralization of special elements used in a command ('command injection') in GitHub Copilot and Visual Studio Code allows an authorized attacker to disclose information over a network.

  • CVE-2026-41612MedMay 12, 2026
    risk 0.36cvss 5.5epss 0.01

    Relative path traversal in Visual Studio Code allows an unauthorized attacker to disclose information locally.

  • CVE-2021-26437MedSep 15, 2021
    risk 0.36cvss 5.5epss 0.02

    Visual Studio Code Spoofing Vulnerability

  • CVE-2025-62453MedNov 11, 2025
    risk 0.33cvss 5.0epss 0.00

    Improper validation of generative ai output in GitHub Copilot and Visual Studio Code allows an authorized attacker to bypass a security feature locally.

  • CVE-2021-43908MedDec 15, 2021
    risk 0.28cvss 4.3epss 0.03

    Visual Studio Code Spoofing Vulnerability

Page 4 of 5