Authorization Bypass Vulnerability in Visual Studio Code by Microsoft
CVE-2026-78462
8.8HIGH
What is CVE-2026-78462?
An authorization bypass vulnerability exists in Visual Studio Code, permitting attackers to leverage user-controlled keys to surpass security measures. This flaw could enable unauthorized network access, compromising sensitive data and application functionality. Users of the affected versions are strongly advised to apply the necessary security patches provided by Microsoft to mitigate this risk.
Affected Version(s)
Visual Studio Code 1.0.0 < 1.136.2