PT-2026-69319 · Adafap · Mcp-Api

·

CVE-2026-19374

·

Publicado

2026-08-09

·

Atualizado

2026-08-10

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas adafap api-mcp versões até 92b9a5d04acfec165c7d4ef852496593aa87be06
Description Um problema de server-side request forgery (falsificação de requisição do lado do servidor) existe no componente Proxy API Endpoint, no arquivo app/api/proxy/route.ts. A falha ocorre na função customAxios(), onde a manipulação do argumento url permite que um invasor remoto induza o servidor a realizar requisições não autorizadas.
Recommendations Como medida paliativa temporária, restrinja o acesso à função customAxios() no arquivo app/api/proxy/route.ts para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19374

Produtos afetados

Mcp-Api