Warp é um ambiente de desenvolvimento agente. De 0.2024.02.20.08.01.stable_ 01 até que 0.2026.05.06.15.42.stable_ 01, Warp contém um problema de injeção de comandos no lançador de editor externo Linux. Warp expandiu os modelos do Freedesktop.desktop Exec para integrações do editor afetadas e executou o comando expandido através de um shell. Um usuário que abre um caminho de arquivo local controlado pelo atacante através de um editor externo afetado ou rota de editor por defeito do sistema pode causar sintaxe de shell incorporado nesse caminho para executar como o usuário local. Esta vulnerabilidade está fixada em 0.2026.05.06.15.42.stable_ 01. O registro de base de dados de vulnerabilidade nacional CVE- 2026 - 48731 foi publicado em 2026 - 06 - 24 T 18: 17: 18.547 Z e última modificação em 2026 - 06 - 25 T 14: 29: 49.327 Z. O estado registrado é Diferido.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.8, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H, pontuação de exploração 1.8, pontuação de impacto 5.9; CVSS. Classificações de fraqueza associadas: CWE- 78.

O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.