PT-2026-91921 · Wso2 · Wso2 Integrator Mi Vs Code Extension

·

CVE-2026-19515

·

Publicado

2026-09-15

·

Atualizado

2026-09-19

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas WSO2 Integrator MI VS Code extension (versões afetadas não especificadas)
Description A extensão WSO2 Integrator MI para VS Code não sanitiza ou valida adequadamente as entradas fornecidas pelo usuário ao processar projetos do Micro Integrator abertos de fontes não confiáveis. Essa falha permite que um projeto manipulado injete e execute comandos arbitrários do sistema operacional através do fluxo de execução de testes unitários. A exploração bem-sucedida leva à execução de comandos arbitrários do SO no sistema onde a extensão está em execução, com o impacto dependendo dos privilégios da conta de usuário que opera o VS Code. A exploração requer que o usuário conceda confiança ao espaço de trabalho do projeto malicioso e, subsequentemente, acione a execução do teste unitário.
Recommendations No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19515

Produtos afetados

Wso2 Integrator Mi Vs Code Extension