CVE-2021-26700
Visual Studio Code Extensão npm-script Vulnerabilidade de Execução Remota de Código
- Publicado
- 25 de fev. de 2021
- Atualizado
- 3 de ago. de 2024
- Atribuindo CNA
- microsoft
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 93,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Vulnerabilidade de Execução Remota de Código na Extensão npm-script do Visual Studio Code
Fontes
2Prova de conceito para CVE-2021-26700: execução remota de código na extensão npm-script do VSCode por meio de um settings.json malicioso no workspace, com orientação detalhada de exploração e remediação.
- CVE-2021-26700Exploit
Exploit educacional de RCE para CVE-2021-26700 na extensão npm do VS Code, demonstrando tunelamento DNS para um servidor C2 Caldera via execução de package.json malicioso.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.