PT-2026-60803 · Forgecode · Forgecode

·

CVE-2026-57860

·

Publicado

2026-07-17

·

Atualizado

2026-07-19

CVSS v4.0

8.4

Alta

VetorAV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas ForgeCode (versões afetadas não especificadas)
Descrição O ForgeCode, uma CLI de pair-programming com IA, carrega e executa automaticamente servidores Model Context Protocol (MCP) definidos no arquivo .mcp.json de um repositório ao iniciar, sem a confirmação do usuário. Um repositório malicioso pode conter um arquivo .mcp.json manipulado onde as entradas de mcpServers especificam valores arbitrários para command e args. Quando a CLI é executada dentro de um repositório não confiável clonado, esses comandos são iniciados com os privilégios do usuário que a invocou, resultando na execução de código arbitrário. Este problema serve como um mecanismo de acesso inicial e persistência contra desenvolvedores que avaliam repositórios não confiáveis.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57860

Produtos afetados

Forgecode