Junglewise Threat Intelligence

CVE-2026-47285: Improper neutralization of special elements used in a command ('command injection') in Visual Studio Code allows an unauthorized attacker to

CVE-2026-47285 · Severity: medium · CVSS 6.5 · Published 2026-08-11

Technologies: Microsoft Visual Studio Code. Vendors: Microsoft.

Executive brief

Improper neutralization of special elements used in a command ('command injection') in Visual Studio Code allows an unauthorized attacker to disclose information over a network.

Affected products

  • Microsoft Visual Studio Code

Related threats