CVE-2026-47285HighCVSS 6.5
Visual Studio Code Information Disclosure Vulnerability
🔗 CVE IDs covered (1)
📋 Description
Improper neutralization of special elements used in a command ('command injection') in Visual Studio Code allows an unauthorized attacker to disclose information over a network.
🎯 Affected products1
- Visual Studio Code
✅ Remediation
KBRelease Notes (Security Update) — fixed build 1.132.1