Le journal DFS
CVE-2026-104850
-
MCP TypeScript SDK : divulgation possible d’identifiants OAuth à un serveur choisi par le serveur MCP
P3 · Élevée · CVE-2026-104850 — Une faille dans le client OAuth du MCP TypeScript SDK permet à un serveur MCP malveillant ou compromis de faire…