← Back

Github Copilot Chat

github_copilot_chat

Vendor: Microsoft • 4 CVEs

CVEs (4)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Microsoft
1Github Copilot Chat
Jun 29, 2026
Jun 19, 2026
N/A· v4
7.5 HIGH· v3
N/A· v2
Initialization of a resource with an insecure default in GitHub Copilot and Visual Studio Code allows an unauthorized attacker to disclose information over a network.
1Microsoft
1Github Copilot Chat
Jun 17, 2026
Apr 14, 2026
N/A· v4
6.5 MEDIUM· v3
N/A· v2
Improper neutralization of special elements used in a command ('command injection') in GitHub Copilot and Visual Studio Code allows an authorized attacker to disclose information over a network.
1Microsoft
1Github Copilot Chat
Jun 17, 2026
Nov 11, 2025
N/A· v4
6.8 MEDIUM· v3
N/A· v2
Improper limitation of a pathname to a restricted directory ('path traversal') in Visual Studio Code CoPilot Chat Extension allows an authorized attacker to bypass a security feature locally.
1Microsoft
1Github Copilot Chat
Jun 17, 2026
Nov 11, 2025
N/A· v4
8.8 HIGH· v3
N/A· v2
Improper neutralization of special elements used in a command ('command injection') in Visual Studio Code CoPilot Chat Extension allows an unauthorized attacker to execute code over a network.