PT-2026-33069 · Codeium · Windsurf

CVE-2026-30615

·

Publicado

2026-04-15

·

Atualizado

2026-06-28

CVSS v3.1

8.0

Alta

VetorAV:L/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Windsurf versão 1.9544.26 Cursor (versões afetadas não especificadas) VS Code (versões afetadas não especificadas) Claude Code (versões afetadas não especificadas) Gemini-CLI (versões afetadas não especificadas)
Descrição Um problema de injeção de prompt permite que atacantes remotos executem comandos arbitrários no sistema de uma vítima sem interação do usuário. A falha ocorre quando o software processa conteúdo HTML controlado por um atacante, o que pode levar à modificação não autorizada da configuração local do Model Context Protocol (MCP). Esse processo permite o registro automático de um servidor MCP STDIO malicioso, permitindo que atacantes executem comandos em nome do usuário, mantenham persistência por meio de alterações de configuração e acessem informações sensíveis. Isso é realizado via envenenamento de arquivo de configuração, onde as configurações do servidor MCP armazenadas em arquivos JSON dentro de diretórios de projeto são reescritas.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

RCE

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-30615

Produtos afetados

Windsurf