CyberICT

CVE-2026-70336

Microsoft · Published August 11, 2026

CVSS v3.1

HIGH
Patch availableGet patch

Description

Visual Studio Code Remote Code Execution Vulnerability. Improper control of generation of code ('code injection') in Visual Studio Code allows an unauthorized attacker to execute code over a network.

Affected Products

  • Visual Studio Code

CVSS Vector

CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C