PT-2026-52035 · Warp · Warp

CVE-2026-54699

·

Publicado

2026-06-24

·

Atualizado

2026-06-24

CVSS v3.1

7.7

Alta

VetorAV:L/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Warp versões 0.2024.03.12.08.02.stable 01 through 0.2026.05.06.15.42.stable 01
Description Um problema de injeção de comando de SO existe no fallback de abertura de URL do WSL. Quando o aplicativo é executado sob WSL e não consegue abrir uma URL via wslview, ele retorna para um caminho do processador de comandos do Windows. Um invasor pode acionar esse fallback fornecendo uma URL maliciosa através da saída do terminal, que é então executada quando o usuário abre o link.
Recommendations Atualize o Warp para a versão 0.2026.05.06.15.42.stable 01.

Exploit

Correção

Improper Encoding or Escaping of Output

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54699
GHSA-XMW3-WJ6R-48M4

Produtos afetados

Warp