CVE-2026-21852

Claude Code is an agentic coding tool. Prior to version 2.0.65, vulnerability in Claude Code's project-load flow allowed malicious repositories to exfiltrate data including Anthropic API keys before users confirmed trust. An attacker-controlled repository could include a settings file that sets ANTHROPIC_BASE_URL to an attacker-controlled endpoint and when the repository was opened, Claude Code would read the configuration and immediately issue API requests before showing the trust prompt, potentially leaking the user's API keys. Users on standard Claude Code auto-update have received this fix already. Users performing manual updates are advised to update to version 2.0.65, which contains a patch, or to the latest version.
Configurations

Configuration 1 (hide)

cpe:2.3:a:anthropic:claude_code:*:*:*:*:*:node.js:*:*

History

17 Jun 2026, 10:19

Type Values Removed Values Added
Summary
  • (es) Claude Code es una herramienta de codificación agéntica. Antes de la versión 2.0.65, una vulnerabilidad en el flujo de carga de proyectos de Claude Code permitía a repositorios maliciosos exfiltrar datos, incluyendo claves API de Anthropic, antes de que los usuarios confirmaran la confianza. Un repositorio controlado por un atacante podría incluir un archivo de configuración que estableciera ANTHROPIC_BASE_URL a un punto final controlado por un atacante y, cuando se abría el repositorio, Claude Code leería la configuración e inmediatamente emitiría solicitudes API antes de mostrar la solicitud de confianza, filtrando potencialmente las claves API del usuario. Los usuarios con la actualización automática estándar de Claude Code ya han recibido esta corrección. Se aconseja a los usuarios que realizan actualizaciones manuales que actualicen a la versión 2.0.65, que contiene un parche, o a la última versión.

02 Feb 2026, 15:04

Type Values Removed Values Added
References () https://github.com/anthropics/claude-code/security/advisories/GHSA-jh7p-qr78-84p7 - () https://github.com/anthropics/claude-code/security/advisories/GHSA-jh7p-qr78-84p7 - Vendor Advisory
First Time Anthropic
Anthropic claude Code
CVSS v2 : unknown
v3 : unknown
v2 : unknown
v3 : 7.5
CPE cpe:2.3:a:anthropic:claude_code:*:*:*:*:*:node.js:*:*

21 Jan 2026, 21:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-01-21 21:16

Updated : 2026-06-17 10:19


NVD link : CVE-2026-21852

Mitre link : CVE-2026-21852

CVE.ORG link : CVE-2026-21852


JSON object : View

Products Affected

anthropic

  • claude_code
CWE
CWE-522

Insufficiently Protected Credentials