CVE-2026-81381
7,5 HIGH 7,5Недостаточно защищенные учетные данные в GitHub Copilot и Visual Studio Code позволяют неавторизованному злоумышленнику раскрыть информацию по сети.
Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.
Недостаточно защищенные учетные данные в GitHub Copilot и Visual Studio Code позволяют неавторизованному злоумышленнику раскрыть информацию по сети.
Неправильная нейтрализация специальных элементов, используемых в команде («инъекция команды») в GitHub Copilot и Visual Studio Code позволяет неавторизованному злоумышленнику раскрыть информацию по сети.
Отсутствие безопасного сбоя («ошибка открытия») в Visual Studio Code позволяет неавторизованному злоумышленнику обойти функцию безопасности в сети.
Конфликт интерпретации в коде Visual Studio позволяет неавторизованному злоумышленнику обойти функцию безопасности в сети.
Неправильное ограничение пути к ограниченному каталогу («обход пути») в коде Visual Studio позволяет несанкционированному злоумышленнику произвести вмешательство в сеть.
Неполное сравнение с отсутствующими факторами в Visual Studio Code позволяет неавторизованному злоумышленнику обойти функцию безопасности в сети.
Подделка запросов на стороне сервера (ssrf) в Visual Studio Code позволяет неавторизованному злоумышленнику обойти функцию безопасности в сети.
Непоследовательная интерпретация http-запросов («контрабанда http-запросов/ответов») в Visual Studio Code позволяет неавторизованному злоумышленнику обойти функцию безопасности в сети.
Переполнение буфера на основе кучи в драйвере минипорта виртуального жесткого диска (VHD) позволяет авторизованному злоумышленнику выполнить код локально.
Переполнение буфера на основе кучи в Windows Hello позволяет авторизованному злоумышленнику повысить привилегии локально.