CVE-2019-0728: Microsoft Visual Studio Code
High severity, CVSS 7.8. EPSS: 27.7% chance of exploitation in the next 30 days.
A remote code execution vulnerability exists in Visual Studio Code when it process environment variables after opening a project, aka 'Visual Studio Code Remote Code Execution Vulnerability'.
Affected products
- Microsoft Visual Studio Code: affected versions not specified
Published 2019-03-05. Last modified 2026-06-17.