---
title: "Claude Code WebFetch: esfiltrazione (CVE-2026-54316) · DotsAgent"
description: "Dalla versione 0.2.54 alla 2.1.163 inclusa, Claude Code approvava automaticamente le richieste WebFetch verso huggingface.co. Contenuti ostili ospitati sul sito potevano così sottrarre dati dalla sessione."
url: https://dotsagent.io/it/security/incidents/2026-06-claude-code-webfetch-exfiltration
---

giugno 2026

CVE-2026-54316

# L'approvazione automatica di WebFetch in Claude Code esponeva dati tramite huggingface.co

Dalla versione 0.2.54 alla 2.1.163 inclusa, Claude Code approvava automaticamente le richieste WebFetch verso huggingface.co. Contenuti ostili ospitati sul sito potevano così sottrarre dati dalla sessione.

## Cosa è successo

Nelle versioni di Claude Code dalla 0.2.54 alla 2.1.163 esclusa, lo strumento WebFetch poteva raggiungere huggingface.co senza chiedere conferma all'utente. NVD ha pubblicato la vulnerabilità come CVE-2026-54316 nel giugno 2026.

Chiunque può pubblicare contenuti su huggingface.co. Un attaccante poteva quindi caricarvi contenuti e usarli come canale out-of-band per sottrarre dati dalla sessione.

## Perché ha funzionato

Un dominio nella allowlist è affidabile solo quanto le persone che possono pubblicarvi contenuti. L'approvazione automatica di un host multi-tenant offriva a chiunque lo usasse una via d'uscita dalla sessione, senza mai attivare una richiesta di conferma.

## Cosa fare

- Aggiorna Claude Code alla versione 2.1.163 o successiva.
- Rimuovi da qualsiasi elenco di fetch approvati automaticamente gli host multi-tenant, come i siti di hosting di modelli e codice.
- Richiedi l'approvazione per le richieste di fetch web nelle sessioni che contengono segreti o codice privato.
- Limita il traffico di rete in uscita a livello di macchina o container, non solo nelle impostazioni dell'agente.

[Limita l'accesso alla rete in uscita](https://dotsagent.io/it/security#egressControl)[Richiedi l'approvazione per le azioni rilevanti](https://dotsagent.io/it/security#humanApproval)

- [MCP Python SDK: hijacking delle sessioni e accesso ai task di altre sessioni](https://dotsagent.io/it/security/incidents/2026-06-mcp-python-sdk-session-hijack)

- [Comment and Control: il testo delle PR sottrae segreti agli agenti CI](https://dotsagent.io/it/security/incidents/2026-04-comment-and-control-ci-secrets)

[Segui la checklist di sicurezza →](https://dotsagent.io/it/security/checklist)

## Fonti

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/CVE-2026-54316)/vuln/detail/CVE-2026-54316

Riferimento indipendente per chi sviluppa agenti IA. Non siamo affiliati a nessun fornitore citato qui.

© 2026 DotsAgent · Dati verificati il 1 ottobre 2026
