CVE-2026-21852
Claude Code fuit des données via une configuration d'environnement malveillante avant la confirmation de confiance
- Publié
- 21 janv. 2026
- Mise à jour
- 21 janv. 2026
- Attribution de CNA
- GitHub_M
- Preuve observée
- 25 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XModéré · 30 prochains jours
- Percentile
- 98,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Claude Code est un outil de codage agentique. Avant la version 2.0.65, une vulnérabilité dans le flux de chargement de projet de Claude Code permettait à des dépôts malveillants d'exfiltrer des données, y compris des clés API Anthropic, avant que les utilisateurs ne confirment la confiance. Un dépôt contrôlé par un attaquant pouvait inclure un fichier de paramètres définissant ANTHROPIC_BASE_URL sur un point de terminaison contrôlé par l'attaquant, et lorsque le dépôt était ouvert, Claude Code lisait la configuration et émettait immédiatement des requêtes API avant d'afficher l'invite de confiance, ce qui pouvait divulguer les clés API de l'utilisateur. Les utilisateurs bénéficiant de la mise à jour automatique standard de Claude Code ont déjà reçu ce correctif. Les utilisateurs effectuant des mises à jour manuelles sont invités à passer à la version 2.0.65, qui contient un correctif, ou à la dernière version.
Sources
2- claude-code-security-auditScanner
Scanner de sécurité auditant les environnements Claude Code pour l'exécution pré-confiance CVE-2026-21852, le détournement de hooks et le verrouillage eBPF.
Démo pédagogique de trois vulnérabilités de Claude Code (contournement de hooks, injection MCP, exfiltration de clés API) avec serveur attaquant, proxy MITM et scanner de détection pour l’apprentissage de la sécurité de la chaîne d’approvisionnement.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.