Ferramentas de colaboração Claude deixaram a porta aberta para execução remota de código
Pesquisadores descobriram três vulnerabilidades, já corrigidas, no Claude Code (CVE-2025-59536, CVE-2026-21852) que permitiam a execução remota de código através de Hooks maliciosos e configurações MCP em repositórios clonados, além do roubo de chaves API por meio de redirecionamento de endpoint em arquivos de configuração de projeto.
Avalie este artigo:
Compartilhar:
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 26 de fevereiro de 2026
- Fonte
- CEVIU Segurança da Informação
