---
title: "Exfiltração via WebFetch no Claude Code (CVE-2026-54316) · DotsAgent"
description: "O Claude Code das versões 0.2.54 até 2.1.163 aprovava automaticamente solicitações do WebFetch para huggingface.co. Assim, conteúdo malicioso hospedado no site podia extrair dados de uma sessão."
url: https://dotsagent.io/pt/security/incidents/2026-06-claude-code-webfetch-exfiltration
---

junho de 2026

CVE-2026-54316

# A aprovação automática do WebFetch no Claude Code permitiu exfiltrar dados via huggingface.co

O Claude Code das versões 0.2.54 até 2.1.163 aprovava automaticamente solicitações do WebFetch para huggingface.co. Assim, conteúdo malicioso hospedado no site podia extrair dados de uma sessão.

## O que aconteceu

As versões do Claude Code a partir de 0.2.54 e anteriores à 2.1.163 permitiam que a ferramenta WebFetch acessasse huggingface.co sem solicitar aprovação do usuário. A NVD publicou a falha como CVE-2026-54316 em junho de 2026.

Qualquer pessoa pode publicar conteúdo em huggingface.co. Portanto, um invasor podia publicar conteúdo no site e usá-lo como canal fora de banda para retirar dados da sessão.

## Por que funcionou

Um domínio na lista de permissões só é tão confiável quanto todas as pessoas que podem publicar nele. A aprovação automática de um host multi-inquilino permitia que qualquer usuário do site saísse da sessão sem acionar uma solicitação de aprovação.

## O que fazer

- Atualize o Claude Code para a versão 2.1.163 ou posterior.
- Remova hosts multi-inquilino, como sites de hospedagem de modelos e código, de qualquer lista de buscas aprovadas automaticamente.
- Exija aprovação para buscas na web em sessões que contenham segredos ou código privado.
- Restrinja o tráfego de saída no nível da máquina ou do contêiner, não apenas nas configurações do agente.

[Restrinja o acesso à rede de saída](https://dotsagent.io/pt/security#egressControl)[Exija aprovação para ações com consequências](https://dotsagent.io/pt/security#humanApproval)

- [Sequestro de sessão e acesso a tarefas de outras sessões no MCP Python SDK](https://dotsagent.io/pt/security/incidents/2026-06-mcp-python-sdk-session-hijack)

- [Comente e controle: texto de PR rouba secrets de agentes de CI](https://dotsagent.io/pt/security/incidents/2026-04-comment-and-control-ci-secrets)

[Siga o checklist de segurança →](https://dotsagent.io/pt/security/checklist)

## Fontes

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/CVE-2026-54316)/vuln/detail/CVE-2026-54316

Referência independente para quem cria agentes de IA. Não temos vínculo com nenhum dos fornecedores mencionados aqui.

© 2026 DotsAgent · Fatos verificados em 1 de outubro de 2026
