Vulnerabilities · 172 days ago

Open VSX Bug Lets Malicious VS Code Extensions Bypass Pre-Publish Checks

That logic error allowed malicious Visual Studio Code extensions to be activated and downloaded without review.

Timeline

Sources

1 source covering this story

Part of the PlainSec briefing for 2026-03-28

Editions

Related stories