محققان امنیت سایبری یک نسخه آلوده از افزونه Nx Console را که در بازار Microsoft Visual Studio Code منتشر شده بود، شناسایی کردند. افزونه مورد نظر با نام rwl.angular-console (نسخه 18.95.0) یک رابط کاربری و پلاگین محبوب برای ویرایشگرهای کد مانند VS Code، Cursor و JetBrains است که بیش از ۲.۲ میلیون نصب داشته است.
محققان امنیت سایبری جزئیات یک آسیبپذیری وصلهشده در خط لوله اسکن پیش از انتشار Open VSX را فاش کردند که به افزونههای مخرب ویژوال استودیو کد مایکروسافت امکان میداد فرآیند بررسی را دور زده و در رجیستری منتشر شوند.