Report
CVE-2026-44688 Hoch

Indirekte Prompt-Injection in Eclipse Theia

Kennzahlen

CVSS-Basiswert
8.8
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

In Eclipse Theia vor Version 1.71.0 verarbeitet der KI-Chat-Agent Datei- und Verzeichnisnamen des Arbeitsbereichs als Teil seines Prompt-Kontexts, ohne sie von Systemanweisungen zu unterscheiden. Ein Angreifer kann ein schädliches Repository mit gezielt benannten Verzeichnissen oder Dateien anlegen, sodass der Agent angreifergesteuerten Anweisungen folgt (indirekte Prompt-Injection). In Kombination mit weiteren Chat-Funktionen kann dies zu Datenabfluss oder Befehlsausführung führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 1.71.0.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Eclipse Jetty

Alle Reports zu Eclipse Jetty

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.