Authorization Bypass Vulnerability in Visual Studio Code by Microsoft
CVE-2026-78462

8.8HIGH

Key Information:

Vendor

Microsoft

Vendor
CVE Published:
8 September 2026

What is CVE-2026-78462?

An authorization bypass vulnerability exists in Visual Studio Code, permitting attackers to leverage user-controlled keys to surpass security measures. This flaw could enable unauthorized network access, compromising sensitive data and application functionality. Users of the affected versions are strongly advised to apply the necessary security patches provided by Microsoft to mitigate this risk.

Affected Version(s)

Visual Studio Code 1.0.0 < 1.136.2

References

CVSS V3.1

Score:
8.8
Severity:
HIGH
Confidentiality:
High
Integrity:
High
Availability:
High
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
Required
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.