Записи zed
11 опубликованных записей вендора zed.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 45,5 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-78 Improper Neutralization of Special Elements used in an OS Command ('OS Command Injection')4
- CWE-77 Improper Neutralization of Special Elements used in a Command ('Command Injection')2
- CWE-356 Product UI does not Warn User of Unsafe Actions1
- CWE-184 Incomplete List of Disallowed Inputs1
- CWE-61 UNIX Symbolic Link (Symlink) Following1
- CWE-59 Improper Link Resolution Before File Access ('Link Following')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
11 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
35Наблюдать | CVE-2026-27976Эксплойта нет | Zed Extension Sandbox Escape via Tar Symlink Followingzed · zed · CWE-61 | Высокая8,8 | — | 0,7 % | 25 февр. 2026 г. |
35Наблюдать | CVE-2026-44462Эксплойта нет | Zed: Allowlist Bypass via Bash Variable Expansion Chain in Terminal Tool Permissionszed · zed · CWE-184 | Высокая8,8 | — | 0,5 % | 28 мая 2026 г. |
34Наблюдать | CVE-2026-44465Эксплойта нет | Zed: Zed IDE Arbitrary Code Execution via untrusted repository with poisoned .git/configzed · zed · CWE-78 | Высокая8,6 | — | 0,3 % | 28 мая 2026 г. |
34Наблюдать | CVE-2026-44461Эксплойта нет | Zed: Remote Command Injection via Unquoted Environment Variable Keys (SSH / WSL Remote)zed · zed · CWE-78 | Высокая8,6 | — | 0,2 % | 28 мая 2026 г. |
34Наблюдать | CVE-2026-44466Эксплойта нет | Zed: Allowlist Bypass via Bash Arithmetic Expansion in Terminal Tool Permissionszed · zed · CWE-78 | Высокая8,6 | — | 0,2 % | 28 мая 2026 г. |
32Наблюдать | CVE-2026-25805Эксплойта нет | Zed does not show Parameter Values for MCP Tool Calls. Users cannot detect tool poisoning.zed · zed · CWE-356 | Высокая8,0 | — | 0,4 % | 10 февр. 2026 г. |
31Наблюдать | CVE-2026-44463Эксплойта нет | Zed: Allowlist Bypass via Environment Variable Injection in Terminal Tool Permissionszed · zed · CWE-78 | Высокая7,8 | — | 0,2 % | 28 мая 2026 г. |
29Наблюдать | CVE-2026-27800Эксплойта нет | Zed has Zip Slip Path Traversal in Extension Archive Extractionzed · zed · CWE-22 | Высокая7,4 | — | 0,4 % | 25 февр. 2026 г. |
29Наблюдать | CVE-2025-68433Эксплойта нет | Zed IDE MCP Context Server Configuration Arbitrary Code Executionzed · zed · CWE-77 | Высокая7,3 | — | 0,3 % | 17 дек. 2025 г. |
29Наблюдать | CVE-2025-68432Эксплойта нет | Zed IDE LSP Binary Configuration Arbitrary Code Executionzed · zed · CWE-77 | Высокая7,3 | — | 0,3 % | 17 дек. 2025 г. |
28Наблюдать | CVE-2026-27967Эксплойта нет | Symlink Escape in Agent File Toolszed · zed · CWE-59 | Высокая7,1 | — | 0,2 % | 25 февр. 2026 г. |
- CVE-2026-2797635Наблюдать
Zed Extension Sandbox Escape via Tar Symlink Following
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %zed · zed25 февр. 2026 г.
- CVE-2026-4446235Наблюдать
Zed: Allowlist Bypass via Bash Variable Expansion Chain in Terminal Tool Permissions
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %zed · zed28 мая 2026 г.
- CVE-2026-4446534Наблюдать
Zed: Zed IDE Arbitrary Code Execution via untrusted repository with poisoned .git/config
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %zed · zed28 мая 2026 г.
- CVE-2026-4446134Наблюдать
Zed: Remote Command Injection via Unquoted Environment Variable Keys (SSH / WSL Remote)
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %zed · zed28 мая 2026 г.
- CVE-2026-4446634Наблюдать
Zed: Allowlist Bypass via Bash Arithmetic Expansion in Terminal Tool Permissions
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %zed · zed28 мая 2026 г.
- CVE-2026-2580532Наблюдать
Zed does not show Parameter Values for MCP Tool Calls. Users cannot detect tool poisoning.
ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %zed · zed10 февр. 2026 г.
- CVE-2026-4446331Наблюдать
Zed: Allowlist Bypass via Environment Variable Injection in Terminal Tool Permissions
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %zed · zed28 мая 2026 г.
- CVE-2026-2780029Наблюдать
Zed has Zip Slip Path Traversal in Extension Archive Extraction
ВысокаяCVSS 7,4Эксплойта нетEPSS 0 %zed · zed25 февр. 2026 г.
- CVE-2025-6843329Наблюдать
Zed IDE MCP Context Server Configuration Arbitrary Code Execution
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %zed · zed17 дек. 2025 г.
- CVE-2025-6843229Наблюдать
Zed IDE LSP Binary Configuration Arbitrary Code Execution
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %zed · zed17 дек. 2025 г.
- CVE-2026-2796728Наблюдать
Symlink Escape in Agent File Tools
ВысокаяCVSS 7,1Эксплойта нетEPSS 0 %zed · zed25 февр. 2026 г.