Fishcodetech · Muteki · CVE-2026-79623
**Nome do Software Vulnerável e Versões Afetadas**
FishCodeTech Muteki versões anteriores a 0.2.6
**Descrição**
Uma falha de injeção de comando de SO existe no componente Default Local Worker Backend, dentro do arquivo `.claude/settings.json`. Este problema permite que um invasor remoto execute comandos arbitrários do sistema operacional através da manipulação de uma função desconhecida. A injeção de comando de SO é uma falha onde uma aplicação passa dados fornecidos pelo usuário de forma insegura para um shell do sistema, permitindo a execução de comandos não autorizados.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.