CVE-2026-55071 : injection de commandes via l’outil MCP ado_package_install de MCP-for-Stata
Veille sécuritéIA & API
P3Élevée

L'outil MCP ado_package_install de MCP-for-Stata permet l'injection de commandes Stata via son paramètre de paquet, pouvant conduire à l'exécution de commandes système sous le compte exécutant le serveur.

MCP-for-StataMCPModel Context ProtocolPython
IdentifiantCVE-2026-55071
EPSS
Exploitationnon connue / non déterminée
Correctif1.19.0

Analyse technique

Avant 1.19.0, stata-mcp concatène directement une entrée contrôlée par l'appelant dans une commande Stata sans validation ni assainissement. Des séparateurs de lignes peuvent injecter des commandes Stata supplémentaires ; la capacité d'échappement shell de Stata permet alors une exécution au niveau du système d'exploitation.

Impact, versions et correctif

VecteurAppel de l'outil MCP ado_package_install ou de l'API Python équivalente avec une valeur package contrôlée.
PréconditionsPossibilité d'invoquer l'outil MCP ou l'API Python concernée.
ImpactExécution de commandes arbitraires avec les privilèges du processus MCP-for-Stata.
Versions affectéesVersions antérieures à 1.19.0.
Version corrigée1.19.0
ContournementDésactiver ou restreindre l'outil ado_package_install et l'API équivalente jusqu'à la mise à jour.
Exploitation activenon connue / non déterminée
PoC publicoui
CVSS8.4
Publication2026-09-21T15:17:29Z
Mise à jour2026-09-21T15:17:29Z

Action recommandée

Mettre à niveau stata-mcp vers 1.19.0 ou une version ultérieure et vérifier quels agents, scripts ou clients HTTP peuvent appeler les outils d'installation.

Sources

Priorisation DFS : P3 · confiance de recoupement élevée · 2 source(s).