Unknown · Fetcher-Mcp · CVE-2026-74858
**Nome do Software Vulnerável e Versões Afetadas**
jae-jae fetcher-mcp versões anteriores a 0.4.0
**Descrição**
Existe um problema no componente de Validação de URL onde as funções `fetch url()` e `fetch urls()` no arquivo `/latest/meta-data/iam/security-credentials/` estão suscetíveis a manipulação. Isso permite que um invasor remoto execute server-side request forgery (SSRF), uma técnica na qual o invasor induz o servidor a fazer requisições para um local não pretendido.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Como medida paliativa temporária, restrinja o uso das funções `fetch url()` e `fetch urls()`.