Imprvhub · Mcp-Browser-Agent · CVE-2026-5607
**Nome do Software Vulnerável e Versões Afetadas**
imprvhub mcp-browser-agent versões anteriores a 0.8.1
**Description**
Um problema de falsificação de requisição do lado do servidor (SSRF) existe no componente Gestor de Parâmetros de URL, especificamente na função `CallToolRequestSchema()` do arquivo `src/handlers.ts`. Esta falha permite que um atacante remoto desencadeie requisições não autorizadas ao manipular as variáveis `request.params.name` e `request.params.arguments`.
**Recommendations**
Atualize o imprvhub mcp-browser-agent para uma versão posterior a 0.8.0.
Como medida de mitigação temporária, restrinja o acesso à função `CallToolRequestSchema()` para minimizar o risco de exploração.