Gomarble Ai · Facebook-Ads-Mcp-Server · CVE-2026-19956
**Nome do Software Vulnerável e Versões Afetadas**
gomarble-ai facebook-ads-mcp-server versão 0.1.0
**Descrição**
Um invasor remoto pode realizar server-side request forgery (SSRF), uma técnica onde o servidor é coagido a fazer requisições não autorizadas a recursos internos ou externos, manipulando a função `fetch pagination url()` no arquivo `server.py`.
**Recomendações**
Aplique o patch 4e53875aa22e8991c2fa4a7660d86e1caba66659 para a versão 0.1.0.
Como medida paliativa temporária, restrinja o uso da função `fetch pagination url()` até que o patch seja aplicado.