PT-2026-50594 · Anthropic · Claude-Code

·

CVE-2026-54316

·

Publicado

2026-06-17

·

Atualizado

2026-07-22

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Claude Code versões 0.2.54 até 2.1.162
Descrição A ferramenta WebFetch pré-aprovava o hostname 'huggingface.co' como um hostname simples, permitindo que qualquer caminho nesse domínio fosse aprovado automaticamente sem a necessidade de um prompt de permissão ou restrições do --allowedTools. Um invasor capaz de injetar conteúdo não confiável na janela de contexto poderia direcionar a ferramenta a fazer requisições para arquivos de repositório controlados pelo invasor, como '/resolve/main/config.json'. Como o HuggingFace registra essas ações como downloads no lado do servidor, isso cria um canal covert out-of-band para exfiltrar dados sensíveis, incluindo arquivos, variáveis de ambiente ou saída de comandos.
Recomendações Atualize para a versão 2.1.163.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54316
GHSA-FG94-H982-F3MM

Produtos afetados

Claude-Code