CVE-2026-50520
Microsoft Visual Studio Code, visual studio code
Improper neutralization of special elements used in a command ('command injection') in Visual Studio Code allows an unauthorized attacker to execute code locally.
- CVSS
- 8.4
- EPSS
- 0.25% 16.9% percentile
- CISA KEV
- Not listed
- Published
- 2026.07.15