PT-2026-6214 · Anthropic · Claude-Code

Alex Bernier

·

Publicado

2026-02-03

·

Atualizado

2026-05-11

·

CVE-2026-24887

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Versões do Claude Code anteriores à 2.0.72
Descrição O Claude Code é uma ferramenta de codificação baseada em agentes. Uma falha na análise de comandos permitiu contornar o prompt de confirmação, potencialmente provocando a execução de comandos não confiáveis por meio do comando find. A exploração bem-sucedida requeria a capacidade de injetar conteúdo não confiável em uma janela de contexto do Claude Code. O problema foi corrigido na versão 2.0.72.
Recomendações Atualize para a versão 2.0.72 ou posterior.

Exploit

Correção

Code Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-24887
GHSA-QGQW-H4XQ-7W8W

Produtos afetados

Claude-Code