MCP
-
CVE-2026-77518 : fuite de configurations MCP entre utilisateurs d’un même espace MaxKB
P4 · Moyenne · CVE-2026-77518 — Un utilisateur MaxKB peut accéder au détail d’un outil MCP actif appartenant à un autre utilisateur du même espace s’il connaît son tool_id, puis le référencer dans un workflow qu’il contrôle.
-
CVE-2026-61647 : traversal et écriture arbitraire dans @roomi-fields/notebooklm-mcp
P2 · Élevée · CVE-2026-61647 — L’outil vault.batch et l’endpoint HTTP équivalent de @roomi-fields/notebooklm-mcp acceptent un répertoire de coffre contrôlé par le client sans contrôle de confinement, permettant des écritures hors du répertoire prévu.
-
CVE-2026-55071 : injection de commandes via l’outil MCP ado_package_install de MCP-for-Stata
P3 · Élevée · CVE-2026-55071 — L’outil MCP ado_package_install de MCP-for-Stata permet l’injection de commandes Stata via son paramètre de paquet, pouvant conduire à l’exécution de commandes système sous le compte exécutant le serveur.
-
CVE-2026-77521 : exécution de commandes critique via les agents et outils MCP de MaxKB
P2 · Critique · CVE-2026-77521 — MaxKB a publié un correctif pour une vulnérabilité critique permettant à du contenu non fiable soumis par chat ou ingéré par un assistant d’entraîner l’exécution de commandes. Le risque concerne les assistants utilisant un outil, un outil MCP, une compétence ou une…
-
mcp-file-analyzer : traversée de répertoires dans analyze_csv_data (CVE-2026-94037)
P4 · Faible · CVE-2026-94037 — mcp-file-analyzer est affecté par une traversée de répertoires à distance dans l’outil MCP analyze_csv_data, via le paramètre filename. Un exploit public est indiqué par la source NVD.
-
cowork_bench pdf-tools-mcp : SSRF via le chemin de fichier PDF (CVE-2026-94051)
P4 · Faible · CVE-2026-94051 — Le composant pdf-tools-mcp de cowork_bench permet une SSRF à distance par manipulation de pdf_file_path dans local_servers/pdf-tools-mcp/pdf_tools_mcp/server.py. La source NVD mentionne un exploit public.
-
ACE-MCP : contournement de confinement de chemin dans get_file_snippet (CVE-2026-94046)
P4 · Faible · CVE-2026-94046 — ACE-MCP jusqu’à 4.10.8 expose une traversée de répertoires dans l’outil MCP get_file_snippet. Le contrôle isPathInsideProjectRoot est insuffisant car projectRootPath est contrôlable par le client. Un exploit public est signalé.
-
nexus-mcp : injection de commandes via nexus_reauth (CVE-2026-94031)
P4 · Faible · CVE-2026-94031 — nexus-mcp au commit aed0026e7ac1f23dc940e46e9fd3a2da6904f914 présente une injection de commandes à distance dans l’outil MCP nexus_reauth. L’exploitation publique est signalée par la source NVD.
-
SxDevOps : injection de commandes dans la gestion des serveurs MCP STDIO (CVE-2026-93965)
P3 · Moyenne · CVE-2026-93965 — Une injection de commandes à distance affecte la gestion des serveurs MCP en mode STDIO de SxDevOps 1.0 et 1.1. Un correctif référencé par le fournisseur est disponible sous la forme du commit 2b4bf8585c3e731e7a8af30801ea46680bc783f9.
-
MCP : traversée de répertoires dans 03-lovepreetSingh MCP create_file (CVE-2026-94044)
P3 · Moyenne · CVE-2026-94044 — La fonction create_file de app/api/mcp/route.ts dans 03-lovepreetSingh MCP accepte des paramètres filePath/content manipulables permettant une traversée de répertoires à distance. La source NVD signale qu’un exploit public est disponible.