PT-2026-73171 · Gomarble Ai · Facebook-Ads-Mcp-Server

·

CVE-2026-19956

·

Publicado

2026-08-16

·

Atualizado

2026-08-16

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas gomarble-ai facebook-ads-mcp-server versão 0.1.0
Descrição Um invasor remoto pode realizar server-side request forgery (SSRF), uma técnica onde o servidor é coagido a fazer requisições não autorizadas a recursos internos ou externos, manipulando a função fetch pagination url() no arquivo server.py.
Recomendações Aplique o patch 4e53875aa22e8991c2fa4a7660d86e1caba66659 para a versão 0.1.0. Como medida paliativa temporária, restrinja o uso da função fetch pagination url() até que o patch seja aplicado.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-19956

Produtos afetados

Facebook-Ads-Mcp-Server