CVE-2019-0728: Microsoft Visual Studio Code

High severity, CVSS 7.8. EPSS: 27.7% chance of exploitation in the next 30 days.

A remote code execution vulnerability exists in Visual Studio Code when it process environment variables after opening a project, aka 'Visual Studio Code Remote Code Execution Vulnerability'.

Affected products

  • Microsoft Visual Studio Code: affected versions not specified

Published 2019-03-05. Last modified 2026-06-17.