CVE-2025-65099:
JavaScript Análisis y mitigación de vulnerabilidades
Vista general
Claude Code, an agentic coding tool, has been identified with a high-severity vulnerability tracked as CVE-2025-65099. The vulnerability was discovered and disclosed in November 2025, affecting the npm package @anthropic-ai/claude-code (GitHub Advisory).
Técnicas
The vulnerability involves command execution capabilities that can be triggered prior to the Claude Code startup trust dialog. This represents a significant security concern that has been marked for NVD enrichment efforts (NVD).
Impacto
The vulnerability allows unauthorized command execution before the trust dialog appears, potentially enabling malicious actors to execute arbitrary commands without proper user authorization or validation.
Recursos adicionales
Fuente: Este informe se generó utilizando IA
Relacionado JavaScript Vulnerabilidades:
Evaluación gratuita de vulnerabilidades
Compare su postura de seguridad en la nube
Evalúe sus prácticas de seguridad en la nube en 9 dominios de seguridad para comparar su nivel de riesgo e identificar brechas en sus defensas.
Recursos adicionales de Wiz
Obtén una demostración personalizada
¿Listo para ver a Wiz en acción?
"La mejor experiencia de usuario que he visto en mi vida, proporciona una visibilidad completa de las cargas de trabajo en la nube."
"Wiz proporciona un panel único para ver lo que ocurre en nuestros entornos en la nube."
"Sabemos que si Wiz identifica algo como crítico, en realidad lo es."