CVE-2025-59536
El diálogo de confianza de inicio de Claude Code podría dar lugar a un ataque de ejecución de comandos.
- Publicado
- 3 oct 2025
- Actualizado
- 3 oct 2025
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModerado · próximos 30 días
- Percentil
- 98,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Claude Code es una herramienta de codificación agéntica. Las versiones anteriores a la 1.0.111 eran vulnerables a la Inyección de Código debido a un error en la implementación del diálogo de confianza de inicio. Claude Code podía ser engañado para ejecutar código contenido en un proyecto antes de que el usuario aceptara el diálogo de confianza de inicio. Explotar esto requiere que un usuario inicie Claude Code en un directorio no confiable. Los usuarios con la actualización automática estándar de Claude Code habrán recibido esta corrección automáticamente. Se recomienda a los usuarios que realicen actualizaciones manuales actualizar a la última versión. Este problema se corrige en la versión 1.0.111.
Fuentes
3Exploit PoC para CVE-2025-59536, una vulnerabilidad de inyección de código de alta gravedad en el diálogo de confianza de inicio de Claude Code, que permite la explotación remota de instancias sin parchear.
PoC profesional para CVE-2025-59536 y CVEs relacionados. Demuestra una representación incorrecta del mensaje de confirmación de la herramienta MCP en Anthropic Claude_Code que conduce a la ejecución arbitraria de comandos del sistema operativo.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.