PT-2026-97824 · Geelen · Mcp-Remote

CVE-2026-51996

·

Publicado

2026-09-24

·

Atualizado

2026-09-29

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas geelen mcp-remote versões 0.1.16 through 0.1.38
Description Uma falha de injeção de código existe na função getServerUrlHash() dentro de src/lib/utils.ts. Este problema permite que um invasor remoto execute código arbitrário no sistema hospedeiro ao fornecer entradas controladas. Isso só é possível se a interface remota estiver exposta.
Recommendations Atualize o geelen mcp-remote para uma versão posterior à 0.1.38. Como medida de mitigação temporária, desative a interface remota para evitar a exploração remota.

Correção

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-51996

Produtos afetados

Mcp-Remote