CVE Tools

Visual Studio Code

97 CVEs tracked. None of them is in CISA KEV.

This hub aggregates every CVE we track for Visual Studio Code, a product in the consumer software space. Use it to gauge the current risk picture and drill into individual advisories.

Visual Studio Code CVEs per month

Oct 2024 to Sep 2026. Point at a month, or focus the strip and use the arrow keys.
Visual Studio Code CVEs per month
MonthCVEs
2024-102
2024-110
2024-120
2025-010
2025-022
2025-031
2025-042
2025-051
2025-060
2025-070
2025-080
2025-091
2025-100
2025-112
2025-121
2026-010
2026-022
2026-030
2026-040
2026-055
2026-068
2026-075
2026-088
2026-0912

Severity

How the 97 CVEs score on CVSS. Severity is not exploitation: KEV is counted above.

  • Critical22%
  • High7678%
  • Medium1920%

Latest CVEs

The 15 most recently published vulnerabilities affecting Visual Studio Code.

  1. CVE-2026-81383Visual Studio Code Information Disclosure Vulnerability7.4
  2. CVE-2026-78462Visual Studio Code Security Feature Bypass Vulnerability8.8
  3. CVE-2026-81381GitHub Copilot and Visual Studio Code Information Disclosure Vulnerability6.5
  4. CVE-2026-81380GitHub Copilot and Visual Studio Code Information Disclosure Vulnerability5.3
  5. CVE-2026-81379Visual Studio Code Security Feature Bypass Vulnerability8.2
  6. CVE-2026-81377Visual Studio Code Tampering Vulnerability6.5
  7. CVE-2026-81378Visual Studio Code Security Feature Bypass Vulnerability8.2
  8. CVE-2026-81376Visual Studio Code Security Feature Bypass Vulnerability9.6
  9. CVE-2026-81357Visual Studio Code Security Feature Bypass Vulnerability8.2
  10. CVE-2026-81356Visual Studio Code Security Feature Bypass Vulnerability8.2
  11. CVE-2026-78461Visual Studio Code Security Feature Bypass Vulnerability7.4
  12. CVE-2026-70334Visual Studio Code Security Feature Bypass Vulnerability7.8
  13. CVE-2026-70335GitHub Copilot and Visual Studio Code Elevation of Privilege Vulnerability7.8
  14. CVE-2026-70336Visual Studio Code Remote Code Execution Vulnerability8.8
  15. CVE-2026-69306Visual Studio Code Security Feature Bypass Vulnerability8.2

Product grouping is registry-driven, with AI assist and human review. How it works

We use analytics cookies to see which pages and articles actually help people. Decline and none of them run — the site works the same. What we store