CyberSecurityBoardThreat Intel · CVEs · Products
Critical CVEs

CVE-2026-41613: Microsoft Visual Studio Code MCP Install Dialog Flaw (Envade)

August 27, 2026

A vulnerability in Microsoft Visual Studio Code's MCP install dialog (CVSS 8.8, aka Envade) enables full code execution or MCP tool call routing through an attacker's account with a single click on a crafted deeplink.