PT-2026-52034 · Warp · Warp

CVE-2026-54686

·

Publicado

2026-06-24

·

Atualizado

2026-06-25

CVSS v3.1

4.3

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:L
Nome do Software Vulnerável e Versões Afetadas Warp versões 0.2021.04.25.23.05.stable 00 até 0.2026.05.06.15.42.stable 00
Description O Warp aceita hooks de ciclo de vida de terminal que alteram o estado a partir do fluxo PTY (Pseudo-Terminal) sem verificar se os hooks foram emitidos pela integração de shell da sessão ativa. Um invasor que consiga fazer com que uma vítima visualize a saída do terminal controlada pelo invasor pode falsificar metadados de ciclo de vida, como o diretório de trabalho atual para o bloco ativo ou metadados de transporte de sessão SSH.
Recommendations Atualize para a versão 0.2026.05.06.15.42.stable 01.

Exploit

Correção

Argument Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54686
GHSA-9W2V-JHWW-VM85

Produtos afetados

Warp