Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en github.com/golang/vscode-go de github.com/golang/vscode-go (CVE-2025-68120)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
30/12/2025
Última modificación:
01/10/2026

Descripción

Para prevenir la ejecución inesperada de código no confiable, la extensión de Go de Visual Studio Code ahora está deshabilitada en Modo Restringido.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:go:go:*:*:*:*:*:visual_studio_code:*:* 0.52.1 (excluyendo)