IA & API
-
CVE-2026-77516 : contournement des permissions d’outils et de secrets dans MaxKB
P4 · Moyenne · CVE-2026-77516 — Dans MaxKB, un membre d’espace privé d’accès à un outil peut l’associer via les chemins agent ou workflow et l’exécuter malgré un refus explicite de permission.
-
CVE-2026-61612 : contournement SSRF par résolution DNS dans @aborruso/ckan-mcp-server
P3 · Moyenne · CVE-2026-61612 — Le contrôle SSRF de @aborruso/ckan-mcp-server valide le texte du nom d’hôte mais ne résout pas le DNS avant la connexion, permettant à un domaine autorisé en apparence de pointer vers une adresse interne.
-
CVE-2026-77519 : contournement de l’expiration des clés applicatives sur l’API MCP de MaxKB
P4 · Moyenne · CVE-2026-77519 — L’authentification de l’endpoint MCP de MaxKB accepte des clés applicatives non permanentes restées actives après leur expiration, alors que l’API de chat standard les refuse.
-
CVE-2026-77518 : fuite de configurations MCP entre utilisateurs d’un même espace MaxKB
P4 · Moyenne · CVE-2026-77518 — Un utilisateur MaxKB peut accéder au détail d’un outil MCP actif appartenant à un autre utilisateur du même espace s’il connaît son tool_id, puis le référencer dans un workflow qu’il contrôle.
-
CVE-2026-61647 : traversal et écriture arbitraire dans @roomi-fields/notebooklm-mcp
P2 · Élevée · CVE-2026-61647 — L’outil vault.batch et l’endpoint HTTP équivalent de @roomi-fields/notebooklm-mcp acceptent un répertoire de coffre contrôlé par le client sans contrôle de confinement, permettant des écritures hors du répertoire prévu.
-
CVE-2026-94624 : crash d’EngineCore vLLM par épuisement de sockets P2P KV
P3 · Élevée · CVE-2026-94624 — Une configuration de déport KV P2P dans vLLM permet l’épuisement du quota de contexte ZeroMQ, pouvant arrêter EngineCore et l’ensemble de l’inférence portée par cette instance.
-
CVE-2026-94623 : arrêt du worker de décodage vLLM via le cache de préfixes NIXL
P3 · Élevée · CVE-2026-94623 — vLLM est exposé à un déni de service dans les déploiements avec désagrégation prefill/decode et connecteur NIXL : des requêtes de complétion multi-prompts peuvent arrêter le worker de décodage.
-
nginx-ignition : création de comptes administrateur sans authentification — CVE-2026-61628
P3 · Élevée · CVE-2026-61628 — La publication NVD/GitHub de CVE-2026-61628 dans la fenêtre concerne une condition de concurrence pendant l’onboarding de nginx-ignition, permettant à un client distant non authentifié de créer un administrateur avant la finalisation de l’initialisation.
-
CVE-2026-55071 : injection de commandes via l’outil MCP ado_package_install de MCP-for-Stata
P3 · Élevée · CVE-2026-55071 — L’outil MCP ado_package_install de MCP-for-Stata permet l’injection de commandes Stata via son paramètre de paquet, pouvant conduire à l’exécution de commandes système sous le compte exécutant le serveur.
-
nginx-ignition : déni de service via Accept-Language malformé — CVE-2026-61629
P3 · Élevée · CVE-2026-61629 — Le middleware i18n de nginx-ignition accepte un en-tête HTTP Accept-Language non filtré. Des séparateurs « _ » contournent une protection existante du parseur et permettent une consommation CPU quadratique, conduisant à un déni de service distant non authentifié.