Anthropic · Claude-Code · CVE-2026-54316
**Nome do Software Vulnerável e Versões Afetadas**
Claude Code versões 0.2.54 até 2.1.162
**Description**
O Claude Code, uma ferramenta de codificação agentica, apresenta um problema onde o hostname `huggingface.co` era pré-aprovado para a ferramenta WebFetch. Isso permitia que qualquer caminho nesse domínio, incluindo repositórios de modelos controlados por atacantes, fosse aprovado automaticamente sem a necessidade de um prompt de permissão ou de estar sujeito às restrições do `--allowedTools`. Um atacante capaz de injetar conteúdo não confiável na janela de contexto da ferramenta poderia direcioná-la a emitir requisições WebFetch para arquivos de repositório controlados pelo atacante, como `/resolve/main/config.json`. Como o HuggingFace contabiliza essas requisições como downloads no lado do servidor, isso cria um canal covert out-of-band para exfiltrar dados sensíveis acessíveis à ferramenta, como arquivos, variáveis de ambiente ou saída de comandos. Isso poderia potencialmente levar à execução remota de código (RCE).
**Recommendations**
Atualize o Claude Code para a versão 2.1.163 ou posterior.