PT-2026-50691 · Eclipse Foundation · Eclipse Theia

·

CVE-2026-46580

·

Publicado

2026-06-18

·

Atualizado

2026-06-22

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Eclipse Theia versões anteriores a 1.71.0
Descrição Arquivos que correspondem ao padrão .prompts/*.prompttemplate em um espaço de trabalho são carregados automaticamente, permitindo que eles substituam ou estendam os prompts de sistema do agente de IA. Isso possibilita a injeção indireta de prompt, na qual um invasor cria um repositório malicioso com arquivos de modelo de prompt que substituem as instruções de sistema da IA por conteúdo controlado pelo invasor quando o espaço de trabalho é aberto. Quando combinado com outros recursos de chat de IA em espaços de trabalho não confiáveis, isso pode levar a cadeias de ataque resultando na execução de comandos arbitrários via definições de tarefas ou exfiltração de dados por meio da renderização de imagens Markdown.
Recomendações Atualize para a versão 1.71.0 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-46580
GHSA-M973-PR9R-HP2W

Produtos afetados

Eclipse Theia