PT-2026-48026 · Microsoft · Visual Studio Code+1

Bankde Eakasit

·

Publicado

2026-06-09

·

Atualizado

2026-06-09

·

CVE-2026-47292

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Visual Studio Code MSSQL Extension (versões afetadas não especificadas)
Descrição O problema envolve a inclusão de funcionalidades de uma esfera de controle não confiável. Isso permite que um invasor não autorizado eleve privilégios localmente ou execute código arbitrário.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-08317
CVE-2026-47292

Produtos afetados

Visual Studio Code
Visual Studio Code - Mssql Extension