CVE-2026-47281
Visual Studio Code Elevation of Privilege Vulnerability
Beschreibung
Metriken
Weakness-Klassen (CWE)
CWE-862Class
Missing Authorization
The product does not perform an authorization check when an actor attempts to access a resource or perform an action.
cwe.mitre.org →CWE-306Base
Missing Authentication for Critical Function
The product does not perform any authentication for functionality that requires a provable user identity or consumes a significant amount of resources.
cwe.mitre.org →CWE-798Base
Use of Hard-coded Credentials
The product contains hard-coded credentials, such as a password or cryptographic key.
cwe.mitre.org →
Re-Analyse & Statuswechsel
Chronologie der NVD-Audit-Events für diese CVE — Reanalyses, CVSS-Updates, CPE-Diffs.
- CVE Translated2026-07-23 08:10 UTC· nvd@nist.gov
- Translation: Title: Visual Studio Code de Microsoft, Description: La validación de entrada inadecuada en Visual Studio Code permite a un atacante no autorizado elevar privilegios a través de una red.
- CVE Modified2026-07-09 00:17 UTC· secure@microsoft.com
- Description: Improper input validation in Visual Studio Code allows an unauthorized attacker to elevate privileges over a network. → Missing authorization in Visual Studio Code allows an unauthorized attacker to elevate privileges over a network.
- Initial Analysis2026-06-15 14:14 UTC· nvd@nist.gov
- CPE Configuration: OR *cpe:2.3:a:microsoft:visual_studio_code:*:*:*:*:*:*:*:* versions from (including) 1.0.0 up to (excluding) 1.123.1
- Reference Type: Microsoft Corporation: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-47281 Types: Vendor Advisory
Betroffene Produkte
Aus der Hersteller-/CERT-Meldung extrahierte Produkte und Versionsbereiche. Ein Version-Range wie „<4.14.6“ impliziert die Update-Empfehlung „auf 4.14.6 oder höher aktualisieren“.
microsoft
visual_studio_code1.0.0 – 1.123.1