PT-2026-102885 · Metatool Ai · Metamcp

·

CVE-2026-79538

·

Publicado

2026-09-29

·

Atualizado

2026-09-29

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas metatool-ai MetaMCP versões anteriores a 2.4.23
Description Um problema permite a execução de código através do endpoint de proxy do inspetor MCP interno 'GET /mcp-proxy/server/stdio'. A falha reside na função createTransport, especificamente no ramo STDIO localizado em routers/mcp-proxy/server.ts.
Recommendations Atualize o metatool-ai MetaMCP para uma versão posterior à 2.4.22. Como medida de mitigação temporária, restrinja o acesso ao endpoint 'GET /mcp-proxy/server/stdio'.

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-79538

Produtos afetados

Metamcp