PT-2026-1558 · Microsoft · Playwright Mcp Server

·

CVE-2025-9611

·

Publicado

2026-01-07

·

Atualizado

2026-01-07

CVSS v4.0

7.2

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:P/VC:L/VI:L/VA:H/SC:L/SI:L/SA:L
Nome do Software Vulnerável e Versões Afetadas Versões do Microsoft Playwright MCP Server anteriores à 0.0.40
Descrição O software não valida corretamente o cabeçalho Origin em conexões recebidas. Isso permite que um invasor realize um ataque de rebinding de DNS através do navegador web da vítima e envie solicitações não autorizadas para um servidor MCP em execução local. Isso pode levar à invocação não intencional de endpoints de ferramentas do MCP.
Recomendações Atualize para a versão 0.0.40 ou posterior.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9611
GHSA-6FG3-HVW7-2FWQ
GHSA-8RGW-6XP9-2FG3

Produtos afetados

Playwright Mcp Server