---
title: "Claude Code WebFetch-exfiltratie (CVE-2026-54316) · DotsAgent"
description: "Claude Code 0.2.54 tot en met 2.1.163 keurde WebFetch-verzoeken naar huggingface.co automatisch goed. Daardoor kon door een aanvaller gehoste content daar gegevens uit een sessie halen."
url: https://dotsagent.io/nl/security/incidents/2026-06-claude-code-webfetch-exfiltration
---

juni 2026

CVE-2026-54316

# Automatische goedkeuring van Claude Code WebFetch maakte data-exfiltratie via huggingface.co mogelijk

Claude Code 0.2.54 tot en met 2.1.163 keurde WebFetch-verzoeken naar huggingface.co automatisch goed. Daardoor kon door een aanvaller gehoste content daar gegevens uit een sessie halen.

## Wat is er gebeurd

In Claude Code-versies vanaf 0.2.54 tot, maar niet inclusief, 2.1.163 kon de WebFetch-tool huggingface.co bereiken zonder de gebruiker om toestemming te vragen. NVD publiceerde de kwetsbaarheid in June 2026 als CVE-2026-54316.

Iedereen kan content publiceren op huggingface.co. Een aanvaller kon daar dus content plaatsen en die gebruiken als out-of-bandkanaal om gegevens uit de sessie te halen.

## Waarom het werkte

Een domein op de allowlist is slechts zo betrouwbaar als iedereen die erop kan publiceren. Door een multi-tenant host automatisch goed te keuren, kregen al zijn gebruikers een manier om gegevens uit de sessie te halen zonder ooit een prompt te activeren.

## Wat u kunt doen

- Werk Claude Code bij naar versie 2.1.163 of hoger.
- Verwijder multi-tenant hosts, zoals sites voor model- en codehosting, uit lijsten met automatisch goedgekeurde fetch-verzoeken.
- Vereis goedkeuring voor webfetches in sessies met geheimen of privéc code.
- Beperk uitgaand netwerkverkeer op machine- of containerniveau, niet alleen in de instellingen van de agent.

[Beperk uitgaand netwerkverkeer](https://dotsagent.io/nl/security#egressControl)[Vraag goedkeuring voor ingrijpende acties](https://dotsagent.io/nl/security#humanApproval)

- [Sessiekaping en toegang tot taken van andere sessies in MCP Python SDK](https://dotsagent.io/nl/security/incidents/2026-06-mcp-python-sdk-session-hijack)

- [Comment and Control: PR-tekst steelt secrets van CI-agents](https://dotsagent.io/nl/security/incidents/2026-04-comment-and-control-ci-secrets)

[Doorloop de beveiligingschecklist →](https://dotsagent.io/nl/security/checklist)

## Bronnen

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/CVE-2026-54316)/vuln/detail/CVE-2026-54316

Onafhankelijke referentie voor iedereen die AI-agents bouwt. Niet verbonden aan een van de genoemde leveranciers.

© 2026 DotsAgent · Feiten gecontroleerd op 1 oktober 2026
