CVE-2026-70334
Microsoft · Published September 8, 2026
7.8
CVSS v3.1
HIGHPatch availableGet patch
Description
Visual Studio Code Security Feature Bypass Vulnerability. Incomplete list of disallowed inputs in Visual Studio Code allows an unauthorized attacker to bypass a security feature locally.
Affected Products
- Visual Studio Code
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C