Summary
Repository settings can skip the workspace trust prompt. This high-severity finding affects Claude Code.
Disclosure timeline
- Public disclosure
Credits
Cantina · Agent-discovered and human-verified
Vulnerability disclosure
CVE-2026-33068
Repository settings can skip the workspace trust prompt. This high-severity finding affects Claude Code.
Cantina · Agent-discovered and human-verified