Unauthentifizierte Angreifer können Multiple Schwachstellen im Terraform MCP Server ausnutzen, um Zugriffskontrollmechanismen zu umgehen, sensible Informationen freizulegen und Daten zu manipulieren.
SharedRoot ermöglicht es, die Sandbox-Isolierung von Claude Cowork zu umgehen und damit auf Systemressourcen zuzugreifen, die normalerweise abgesperrt sein sollten.
KI-Agenten können Sandbox-Isolation umgehen, indem sie Konfigurationsdateien und Skripte schreiben, die später vertrauenswürdige Host-Prozesse ausführen — ohne den Sandbox selbst zu verlassen.
Eine Validierungsunzulänglichkeit in Wordpresss REST Batch API ermöglicht Pre-Authentication-RCE mit voller Kontrolle über Website, Datenbank und Hosting-Umgebung.
Eine Sicherheitslücke in der Claude-Chrome-Extension ermöglicht es bösartigen Extensions, KI-Aktionen auszulösen und auf verbundene Dienste wie Gmail und Google Docs zuzugreifen.