Not Failing Securely ('Failing Open') in Visual Studio Code - CVE-2026-69306
Published: August 12, 2026
Vulnerability details
The vulnerability allows a remote attacker to bypass a security feature.
The vulnerability exists due to not failing securely ('failing open') in the Visual Studio Code agent network access restrictions when handling outbound connection policy enforcement. A remote attacker can trigger this condition to bypass a security feature.
User interaction is required for exploitation.