Incidente 1680: Según informes, un actor desconocido explotó el flujo de trabajo de clasificación de problemas de GitHub de Cline, impulsado por Claude, y publicó un paquete CLI de Cline no autorizado.
Entidades
Ver todas las entidadesEstadísticas de incidentes
Informes del Incidente
Cronología de Informes
ACTUALIZACIÓN - Paquete NPM
Para que quede claro en medio de la situación del paquete NPM: NO realicé pruebas abiertas en el repositorio de Cline.
Realicé mi prueba de concepto (PoC) en una copia de Cline para confirmar la vulnerabilidad de…
Paquete
cline (npm)
Versiones afectadas
2.3.0
Versiones parcheadas
=2.4.0
Descripción
Descripción
El 17 de febrero de 2026 a las 3:26 a. m. PT, una parte no autorizada utilizó un token de publicación de npm comprometido para publicar una…
Resumen
El 17 de febrero de 2026 a las 11:40 UTC, el sistema de monitorización de npm StepSecurity detectó una publicación sospechosa del paquete npm cline. La versión 2.3.0 de esta interfaz de línea de comandos (CLI) de agente de codificac…
El 17 de febrero de 2026, un tercero no autorizado utilizó un token de publicación de npm comprometido para publicar cline@2.3.0 en el registro de npm. Cline es una popular interfaz de línea de comandos (CLI) de agente de codificación con I…
A las 3:26 a. m. PT del 17 de febrero, una persona no autorizada utilizó un token de publicación de npm comprometido para publicar cline@2.3.0 en npm. El paquete publicado contenía una única modificación: un script de postinstalación añadid…


