CVE-2026-81380HighCVSS 5.3
GitHub Copilot and Visual Studio Code Information Disclosure Vulnerability
🔗 CVE IDs covered (1)
📋 Description
Improper neutralization of special elements used in a command ('command injection') in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to disclose information over a network.
🎯 Affected products1
- Visual Studio Code
✅ Remediation
KBRelease Notes (Security Update) — fixed build 1.136.2