PT-2026-48373 · Warp · Warp

CVE-2026-48703

·

Publicado

2026-06-10

·

Atualizado

2026-06-24

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Warp versões 0.2025.04.09.08.11.stable 00 até 0.2026.05.06.15.42.stable 00
Descrição O Warp contém uma falha de bypass na política de execução de comandos em suas ferramentas de busca de código do Agente. As ações Grep e FileGlob, que são autorizadas como operações de leitura ou busca, constroem strings de comando de shell a partir de entradas controladas pelo Agente, como texto de busca, caminhos e padrões glob. Essas strings são então executadas na sessão ativa do terminal, permitindo a injeção de comandos.
Recomendações Atualize para a versão 0.2026.05.06.15.42.stable 01.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-48703
GHSA-8R78-7JWH-M6HM

Produtos afetados

Warp