Microsoft heeft kwetsbaarheden verholpen in Developer Tools. Een kwaadwillende kan de kwetsbaarheden misbruiken om aanvallen uit te voeren die kunnen leiden tot de categorieën schade, zoals beschreven in de onderstaande tabellen.
Met uitzondering van de kwetsbaarheid in .NET core, waarvoor geen voorafgaande authenticatie of gebruikersinteractie nodig is om een Denial-of-Service te veroorzaken, moet voor succesvol misbruik de kwaadwillende lokaal toegang hebben tot het kwetsbare systeem, of het slachtoffer misleiden een malafide broncodebestand te openen en uitvoeren.
```
Visual Studio Code:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2026-47287 | 6.50 | Manipulatie van gegevens |
| CVE-2026-47292 | 7.80 | Verkrijgen van verhoogde rechten |
| CVE-2026-40376 | 7.50 | Verkrijgen van verhoogde rechten |
| CVE-2026-47281 | 9.60 | Verkrijgen van verhoogde rechten |
| CVE-2026-47284 | 6.50 | Toegang tot gevoelige gegevens |
| CVE-2026-48569 | 7.10 | Omzeilen van beveiligingsmaatregel |
|----------------|------|-------------------------------------|
GitHub Copilot and Visual Studio Code:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2026-45482 | 8.40 | Omzeilen van beveiligingsmaatregel |
|----------------|------|-------------------------------------|
Microsoft Live Share Canvas SDK:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2026-45644 | 8.00 | Verkrijgen van verhoogde rechten |
|----------------|------|-------------------------------------|
ASP.NET Core:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2026-45591 | 7.50 | Denial-of-Service |
|----------------|------|-------------------------------------|
.NET:
|----------------|------|-------------------------------------|
| CVE-ID | CVSS | Impact |
|----------------|------|-------------------------------------|
| CVE-2026-45490 | 7.80 | Verkrijgen van verhoogde rechten |
| CVE-2026-45491 | 6.20 | Manipulatie van gegevens |
|----------------|------|-------------------------------------|
```
ncsc
09-06-2026 20:23