PT-2026-50688 · Eclipse Foundation · Eclipse Theia

·

CVE-2026-22551

·

Publicado

2026-06-18

·

Atualizado

2026-06-22

CVSS v4.0

6.7

Média

VetorAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Eclipse Theia versões anteriores a 1.71.0
Description O chat de IA renderiza tags de imagem Markdown de respostas de IA, o que dispara solicitações HTTP irrestritas para URLs externas arbitrárias. Quando combinado com a injeção de prompt em um espaço de trabalho malicioso, um invasor pode forçar o agente de IA a criar URLs de imagem que codificam informações sensíveis do contexto da conversa ou do espaço de trabalho, permitindo que os dados sejam exfiltrados para servidores controlados pelo invasor.
Recommendations Atualize para a versão 1.71.0 ou posterior para habilitar a aplicação de confiança no espaço de trabalho, que desativa os recursos de IA em espaços de trabalho não confiáveis.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-22551
GHSA-QWJM-9C66-W4Q4

Produtos afetados

Eclipse Theia