PT-2026-95877 · Unknown · Mistral-Vibe

·

CVE-2026-93993

·

Publicado

2026-09-19

·

Atualizado

2026-09-28

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Mistral Vibe versões anteriores a 2.25.5
Description Um problema de execução remota de código existe no processo de criação de worktree que executa git hooks antes da validação de confiança. Um invasor pode fornecer um repositório contendo um hook post-checkout manipulado para executar comandos de shell arbitrários com os privilégios do usuário que está executando a aplicação.
Recommendations Atualize para a versão 2.25.5 ou posterior.

Exploit

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-93993
OPENSUSE-SU-2026:11900-1

Produtos afetados

Mistral-Vibe