Amazon · Mcp Gateway & Registry · CVE-2026-14471
**Nome do Software Vulnerável e Versões Afetadas**
Amazon mcp-gateway-registry versões anteriores a 1.0.13
**Description**
O componente de gerenciamento de política de retenção do metrics-service não neutraliza adequadamente elementos especiais. Isso permite que um usuário remoto autenticado execute consultas SQL arbitrárias ao fornecer um valor `table name` manipulado, que é então interpolado em instruções SQL em uma posição de identificador.
**Recommendations**
Atualize para a versão 1.0.13 ou posterior.