CVE-2026-54316

Crítica9.1Publicada el 23 de junio de 2026

Claude Code es una herramienta de codificación agéntica. Desde 0.2.54 hasta 2.1.163, debido a que el hostname huggingface.co estaba preaprobado como hostname simple para la herramienta WebFetch, cualquier ruta en ese dominio —incluidos repositorios de modelos controlados por atacantes— se aprobaba automáticamente sin solicitud de permiso ni estar sujeta a restricciones de --allowedTools. Un atacante capaz de inyectar contenido no confiable en un contexto de Claude Code podía dirigirlo a emitir solicitudes WebFetch contra archivos de repositorios controlados por atacantes (p. ej. /resolve/main/config.json), que HuggingFace cuenta como descargas en el servidor, creando un canal encubierto out-of-band para codificar y exfiltrar datos a los que Claude puede acceder, como archivos, variables de entorno o salida de comandos. Explotar esto de forma fiable requería la capacidad de añadir contenido no confiable a la ventana de contexto de Claude Code. Esta vulnerabilidad está corregida en 2.1.163.

Puntuación CVSS9.1 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Tipo de debilidad (CWE)CWE-183, CWE-200, CWE-515
Fabricantesanthropic

Productos afectados

FabricantesProductoVersiones
anthropicclaude code< 2.1.163

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE