Navegación

La vulnerabilidad RCE «zero-click» Plugin4Shell afecta a Claude Code, Codex, Copilot y Gemini CLI.

fuente: https://cybersecuritynews.com/plugin4shell-zero-click-rce/

Plugin4Shell is a high-severity, zero-click remote code execution vulnerability affecting major AI coding agents, including Anthropic Claude Code, OpenAI Codex, GitHub Copilot, and Google Gemini CLI.

The flaw allows a malicious plugin update to execute attacker-controlled code without requiring a user to click, approve, or reinstall anything.

Plugin4Shell targets the software supply chain behind AI agents rather than the AI models themselves. Modern coding agents can install plugins, skills, and extensions from community marketplaces.

These add-ons often inherit the same permissions as the developer running the agent, including access to local source code, cloud credentials, SSH keys, internal repositories, production systems, and secrets.

The issue lies in the way affected agents handle SHA-pinned plugin versions. Marketplace systems commonly pin a plugin to a specific Git commit hash after it has been reviewed. This is intended to ensure the agent installs the exact approved code rather than a newer or modified version.

Últimas noticias

04 DE AGOSTO, 2026

Un problema malicioso en GitHub podría hacer que el agente de IA de Google se vuelva contra su propia canalización de CI/CD.

Primer caso práctico y real de explotación entre agentes dentro de un sistema multiagente en producción: una nueva clase de ataque que enfrenta a un agente de I...

Leer artículo
04 DE AGOSTO, 2026

El nuevo servicio ClickFix de DOUBLECUP oculta el malware en las imágenes de caché del navegador.

Un nuevo cargador ruso como servicio, llamado DOUBLECUP, utiliza ataques ClickFix para ocultar código malicioso en imágenes PNG almacenadas en caché por los nav...

Leer artículo
04 DE AGOSTO, 2026

OctLurk y SilkLurk lanzan puertas traseras contra Asia Central.

El número de serie de la unidad del sistema o el nombre del equipo se transformaron mágicamente en una clave indispensable. Sin ella, el programa malicioso simp...

Leer artículo