CVE-2026-81380

Moyenne5.3Publiée le 8 septembre 2026

Neutralisation incorrecte des éléments spéciaux utilisés dans une commande ('command injection') dans GitHub Copilot et Visual Studio Code permet à un attaquant non autorisé de divulguer des informations sur un réseau.

Score CVSS5.3 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N
Type de faiblesse (CWE)CWE-77

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE