Executive brief
Improper neutralization of special elements used in a command ('command injection') in Visual Studio Code allows an unauthorized attacker to disclose information over a network.
Affected products
- Microsoft Visual Studio Code
Junglewise Threat Intelligence
CVE-2026-47285 · Severity: medium · CVSS 6.5 · Published 2026-08-11
Technologies: Microsoft Visual Studio Code. Vendors: Microsoft.
Improper neutralization of special elements used in a command ('command injection') in Visual Studio Code allows an unauthorized attacker to disclose information over a network.