PT-2026-52026 · Warp · Warp
CVE-2026-48704
·
Publicado
2026-06-24
·
Atualizado
2026-06-24
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Warp versões 0.2023.10.24.08.03.stable 00 through 0.2026.05.06.15.42.stable 00
Description
O Warp pode abrir arquivos locais executáveis por meio do manipulador de arquivos padrão do sistema operacional. Um documento Markdown ou projeto malicioso pode conter um link de arquivo local que aparece como conteúdo renderizado normal. Se um usuário clicar nesse link, a aplicação pode encaminhar o arquivo local resolvido para um abridor de arquivos da plataforma em vez de limitar a ação a alvos seguros de visualização ou edição.
Recommendations
Atualize para a versão 0.2026.05.06.15.42.stable 01.
Exploit
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Warp