Kong · Kong Konnect Mcp Server · CVE-2026-13341
**Nome do Software Vulnerável e Versões Afetadas**
Kong Konnect MCP server versões anteriores a 1.0.0
**Descrição**
Existe um problema onde o servidor falha ao validar adequadamente o conteúdo retornado ao Large Language Model (LLM). Isso permite que um invasor remoto realize uma injeção de prompt indireta ao inserir texto malicioso em dados que o agente de IA lê. Consequentemente, o agente pode interpretar essas instruções contrabandeadas como suas próprias e executar solicitações de API não pretendidas contra o Kong Konnect usando suas próprias permissões, o que pode levar à exposição de dados sensíveis.
**Recomendações**
Atualize o Kong Konnect MCP server para a versão 1.0.0 ou posterior.