CVE-2026-47292HighCVSS 7.8
Visual Studio Code MSSQL Extension Remote Code Execution Vulnerability
🔗 CVE IDs covered (1)
📋 Description
Inclusion of functionality from untrusted control sphere in Visual Studio Code allows an unauthorized attacker to elevate privileges locally.
🎯 Affected products1
- Visual Studio Code - MSSQL Extension
✅ Remediation
KBRelease Notes (Security Update) — fixed build 1.43.0