PT-2026-33069 · Codeium · Windsurf
CVE-2026-30615
·
Publicado
2026-04-15
·
Atualizado
2026-06-28
CVSS v3.1
8.0
Alta
| Vetor | AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Windsurf versão 1.9544.26
Cursor (versões afetadas não especificadas)
VS Code (versões afetadas não especificadas)
Claude Code (versões afetadas não especificadas)
Gemini-CLI (versões afetadas não especificadas)
Descrição
Um problema de injeção de prompt permite que atacantes remotos executem comandos arbitrários no sistema de uma vítima sem interação do usuário. A falha ocorre quando o software processa conteúdo HTML controlado por um atacante, o que pode levar à modificação não autorizada da configuração local do Model Context Protocol (MCP). Esse processo permite o registro automático de um servidor MCP STDIO malicioso, permitindo que atacantes executem comandos em nome do usuário, mantenham persistência por meio de alterações de configuração e acessem informações sensíveis. Isso é realizado via envenenamento de arquivo de configuração, onde as configurações do servidor MCP armazenadas em arquivos JSON dentro de diretórios de projeto são reescritas.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
RCE
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Windsurf