Zen是Zen开源的一款基于Firefox的高效生产力浏览器。 Zen 1.19.12b之前版本存在安全漏洞,该漏洞源于地址栏错误地截断长主机名并仅显示攻击者控制的子域名前缀,可能导致用户被误导关于网站的实际来源。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| zen-browser | desktop | < 1.19.12b |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| zen-browser | desktop | < 1.19.12b | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-41431 | 8.0 HIGH | Zen Browser MAR updater ships with signature verification removed — unsigned updates accep |
| CVE-2026-44658 | 2.4 LOW | Zen Browser: RSS Live-Folder Item URLs Are Not Scheme-Restricted Before Trusted Tab Creati |
No comments yet