Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-54981

Опубликовано: 11 авг. 2026
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

Inclusion of functionality from untrusted control sphere in Visual Studio Code - Python extension allows an unauthorized attacker to bypass a security feature locally.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:a:microsoft:python:-:*:*:*:*:visual_studio_code:*:*
cpe:2.3:a:microsoft:visual_studio_code:*:*:*:*:*:-:*:*
Версия до 1.132.1 (исключая)

EPSS

Процентиль: 33%
0.00393
Низкий

7.8 High

CVSS3

Дефекты

CWE-693

Связанные уязвимости

msrc
около 1 месяца назад

Visual Studio Code Python Extension Security Feature Bypass Vulnerability

CVSS3: 7.8
github
около 1 месяца назад

Inclusion of functionality from untrusted control sphere in Visual Studio Code - Python extension allows an unauthorized attacker to bypass a security feature locally.

EPSS

Процентиль: 33%
0.00393
Низкий

7.8 High

CVSS3

Дефекты

CWE-693