PT-2026-77273 · Context7 · Context7

·

CVE-2026-75130

·

Publicado

2026-08-18

·

Atualizado

2026-08-19

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Context7 versões anteriores a 2.1.2
Descrição Um problema de injeção de prompt existe onde conteúdo não sanitizado pode ser injetado através do recurso Custom AI Instructions fornecido via servidor MCP. Isso permite que atacantes executem instruções maliciosas em agentes de codificação de IA conectados. Os impactos potenciais incluem a exfiltração de credenciais de arquivos de ambiente para um serviço externo e a exclusão destrutiva de arquivos na máquina da vítima durante solicitações rotineiras de documentação de biblioteca.
Recomendações Atualize o Context7 para a versão 2.1.2 ou posterior. Restrinja o uso do recurso Custom AI Instructions até que a atualização seja aplicada.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-75130

Produtos afetados

Context7