PT-2026-32722 · Github+1 · Github Copilot+1

Jose Rodrigo Sanchez Vicarte

·

Publicado

2026-04-14

·

Atualizado

2026-05-06

·

CVE-2026-23653

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Name of the Vulnerable Software and Affected Versions GitHub Copilot (versões afetadas não especificadas) Visual Studio Code (versões afetadas não especificadas)
Description A neutralização inadequada de elementos especiais usados em um comando, conhecida como injeção de comando, permite que um invasor autorizado divulgue informações através de uma rede.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-05492
CVE-2026-23653

Produtos afetados

Github Copilot
Visual Studio Code