Zen é um navegador baseado em firefox. Antes de 1.19.12 b, o navegador ZEN trunca incorretamente nomes de host longos na barra de endereços e mostra apenas o prefixo controlado pelo atacante do subdominio, escondendo o domínio real registado (eTLD+ 1 ). Como resultado, um atacante pode criar subdomínios maliciosos extremamente longos que imitam visualmente marcas confiáveis, e o navegador irá exibir apenas o prefixo falsificado, enganando usuários sobre a origem real do site. Isto compromete diretamente a barra URL como um indicador de segurança e cria um vetor de ataque de phishing/supply-chain. Esta vulnerabilidade está fixada em 1.19.12 b. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 44659 foi publicado em 2026 - 05 - 11 T 18: 16: 38.380 Z e última modificação em 2026 - 06 - 17 T 10: 51: 12.247 Z. O estado registrado é Diferido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 4.7, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:N/UI:R/S:C/C:N/I:L/A:N, pontuação de exploração 2.8, pontuação de impacto 1.4; CVSS. Classificações de fraqueza associadas: CWE- 451.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.