Remote Code Execution Vulnerability in Visual Studio Code by Microsoft
CVE-2026-59113

8.8HIGH

Key Information:

Vendor

Microsoft

Vendor
CVE Published:
11 August 2026

What is CVE-2026-59113?

A missing authorization flaw in Visual Studio Code permits unauthorized users to execute arbitrary code over the network. This vulnerability poses significant risks as attackers can exploit it to gain control of the affected systems, making it essential for users to apply the necessary patches provided by Microsoft.

Affected Version(s)

Visual Studio Code 1.0.0 < 1.132.1

References

CVSS V3.1

Score:
8.8
Severity:
HIGH
Confidentiality:
High
Integrity:
High
Availability:
High
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
Required
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.