PT-2026-68495 · Npm · Mcp-Api

·

CVE-2026-19041

·

Publicado

2026-08-06

·

Atualizado

2026-08-06

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas MissionSquad mcp-api versões anteriores a 1.11.9
Descrição A injeção de comando é possível via ataque remoto no componente NPM Package Version Handler. O problema reside na função this.packageService.installPackage() dentro do arquivo src/controllers/packages.ts.
Recomendações Atualizar para a versão 1.11.9.

Exploit

Correção

Special Elements Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19041

Produtos afetados

Mcp-Api