Vulnerabilidades

Resumen — últimos 7 días

Vulnerabilidades nuevas2687▼ 648 respecto a la semana anterior
Críticas / altas1276▼ 271 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)218▼ 285 respecto a la semana anterior
–

562 resultados, ordenados por fecha de publicación (más recientes primero)

CVEEstadoSeveridadEPSS Explotación activaTecnologías afectadasPublicada ▼Modificada Descripción
AnalizadaMedia (6.5)0.86%—MCP Server FOR Data Exploration Project MCP Server FOR Data Exploration18/11/202517/6/2026
A command injection vulnerability exists in the MCP Data Science Server's (reading-plus-ai/mcp-server-data-exploration) 0.1.6 in the safe_eval() function (src/mcp_server_ds/server.py:108). The function uses Python's exec() to execute user-supplied scripts but fails to restrict the __builtins__ dictionary in the…
AplazadaAlta (7.8)1.3%—Evernote MCP ServerAI6/11/202517/6/2026
evernote-mcp-server openBrowser Command Injection Privilege Escalation Vulnerability. This vulnerability allows local attackers to escalate privileges on affected installations of evernote-mcp-server. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this…
AnalizadaMedia (5.4)0.37%—Apache Doris MCP Server5/11/202517/6/2026
An attacker with a valid read-only account can bypass Doris MCP Server’s read-only mode due to improper access control, allowing modifications that should have been prevented by read-only restrictions. Impact: Bypasses read-only mode; attackers with read-only access may perform unauthorized modifications. Recommended…
AplazadaCrítica (9.8)2.8%—Win-cli-mcp-serverAI29/10/202517/6/2026
win-cli-mcp-server resolveCommandPath Command Injection Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of win-cli-mcp-server. Authentication is not required to exploit this vulnerability. The specific flaw exists within the…
AnalizadaMedia (5.4)0.26%—Jenkins MCP Server29/10/20258/10/2026
Jenkins MCP Server Plugin 0.84.v50ca_24ef83f2 y anteriores no realiza comprobaciones de permisos en múltiples herramientas MCP, permitiendo a los atacantes activar compilaciones y obtener información sobre la configuración de trabajos y de la nube a la que no deberían tener acceso.
AnalizadaMedia (5.4)0.23%—Jlowin Fastmcp28/10/20258/10/2026
FastMCP es el framework estándar para construir aplicaciones MCP. Versiones anteriores a la 2.13.0, una vulnerabilidad de inyección de comandos permite a cualquier atacante que pueda influir en el campo server_name de un MCP ejecutar comandos arbitrarios del sistema operativo en hosts Windows que ejecutan fastmcp…
AnalizadaMedia (5.3)0.28%—Jlowin Fastmcp28/10/20258/10/2026
FastMCP es el framework estándar para construir aplicaciones MCP. Las versiones anteriores a la 2.13.0 tienen una vulnerabilidad de cross-site scripting reflejado en la página de callback del cliente OAuth (oauth_callback.py) donde valores controlados por el usuario sin escapar son insertados en el HTML generado,…
AplazadaMedia (6.8)0.40%—Oatpp-mcpAI20/10/202517/6/2026
The MCP SSE endpoint in oatpp-mcp returns an instance pointer as the session ID, which is not unique nor cryptographically secure. This allows network attackers with access to the oatpp-mcp server to guess future session IDs and hijack legitimate client MCP sessions, returning malicious responses from the oatpp-mcp…
AnalizadaBaja (2.1)4.3%—Wonderwhy-er Desktopcommandermcp8/10/20258/10/2026
Se encontró una vulnerabilidad en wonderwhy-er DesktopCommanderMCP hasta la versión 0.2.13. El elemento afectado es la función CommandManager del archivo src/command-manager.ts. Realizar una manipulación resulta en inyección de comandos del sistema operativo. Es posible iniciar el ataque de forma remota. El exploit se…
AnalizadaBaja (2.1)3.5%—Wonderwhy-er Desktopcommandermcp8/10/20258/10/2026
Se ha encontrado una vulnerabilidad en wonderwhy-er DesktopCommanderMCP hasta la versión 0.2.13. El elemento afectado es la función extractBaseCommand del archivo src/command-manager.ts del componente Gestor de Rutas Absolutas. Dicha manipulación conduce a la inyección de comandos del sistema operativo. El ataque…
AnalizadaBaja (1.1)0.25%—Wonderwhy-er Desktopcommandermcp8/10/20258/10/2026
Una vulnerabilidad de seguridad ha sido detectada en wonderwhy-er DesktopCommanderMCP hasta la versión 0.2.13. Esta vulnerabilidad afecta a la función isPathAllowed del archivo src/tools/filesystem.ts. La manipulación conduce al seguimiento de enlaces simbólicos. El ataque solo puede realizarse desde un entorno local.…
AplazadaAlta (8)5.8%—Framelink Figma MCP ServerAI8/10/20258/10/2026
Framelink Figma MCP Server antes de 0.6.3 permite a un atacante remoto no autenticado ejecutar comandos arbitrarios del sistema operativo a través de una solicitud HTTP POST manipulada con metacaracteres de shell en la entrada que es utilizada por un comando curl fetchWithRetry. El endpoint vulnerable no logra sanear…
AnalizadaMedia (5.5)0.56%—Mcphubx Mcphub5/10/202517/6/2026
A vulnerability was identified in samanhappy MCPHub up to 0.9.10. This vulnerability affects the function handleSseConnectionfunction of the file src/services/sseService.ts. Such manipulation leads to improper authentication. The attack may be launched remotely. The exploit is publicly available and might be used. The…
AnalizadaBaja (2)0.31%—Mcphubx Mcphub5/10/202517/6/2026
A vulnerability was determined in samanhappy MCPHub up to 0.9.10. This affects an unknown part of the file src/controllers/serverController.ts of the component MCPRouter Service. This manipulation of the argument baseUrl causes server-side request forgery. The attack may be initiated remotely. The exploit has been…
AnalizadaBaja (2.1)7.8%—Mcphubx Mcphub5/10/202517/6/2026
A vulnerability was found in samanhappy MCPHub up to 0.9.10. Affected by this issue is some unknown functionality of the file src/controllers/serverController.ts. The manipulation of the argument command/args results in os command injection. The attack can be launched remotely. The exploit has been made public and…
AnalizadaCrítica (9.8)2.5%—Srmorete ADB MCP Server25/9/202530/9/2026
El Servidor ADB MCP es un servidor MCP (Protocolo de Contexto de Modelo) para interactuar con dispositivos Android a través de ADB. En las versiones 0.1.0 y anteriores, el Servidor MCP está escrito de una manera que es vulnerable a ataques de vulnerabilidad de inyección de comandos como parte de algunas de sus…
AplazadaBaja (2.1)1.6%—Sequa-ai Sequa-mcpAI17/9/202525/9/2026
Una vulnerabilidad fue detectada en sequa-ai sequa-mcp hasta la versión 1.0.13. Esto afecta a la función redirectToAuthorization del archivo src/helpers/node-oauth-client-provider.ts del componente OAuth Server Discovery. Realizar una manipulación resulta en inyección de comandos del sistema operativo. La explotación…
AnalizadaAlta (8.1)0.39%—Executeautomation MCP Database Server16/9/202517/6/2026
The mcp-database-server (MCP Server) 1.1.0 and earlier, as distributed via the npm package @executeautomation/database-server, fails to implement adequate security controls to properly enforce a "read-only" mode. This vulnerability affects only the npm distribution; other distributions are not impacted. As a result,…
AplazadaMedia (6.9)0.36%—Hackmd-mcpAI15/9/202517/6/2026
hackmd-mcp is a Model Context Protocol server for integrating HackMD's note-taking platform with AI assistants. From 1.4.0 to before 1.5.0, hackmd-mcp contains a server-side request forgery (SSRF) vulnerability when the server is run in HTTP transport mode. Arbitrary hackmdApiUrl values supplied via the Hackmd-Api-Url…
AnalizadaCrítica (9.8)1.2%—Feisky Mcp-kubernetes-server15/9/202517/6/2026
feiskyer mcp-kubernetes-server through 0.1.11 allows OS command injection, even in read-only mode, via /mcp/kubectl because shell=True is used. NOTE: this is unrelated to mcp-server-kubernetes and CVE-2025-53355.
AnalizadaMedia (5.3)0.30%💥 PoCFeisky Mcp-kubernetes-server15/9/202530/9/2026
feiskyer mcp-kubernetes-servidor hasta la versión 0.1.11 no considera comandos encadenados en la implementación de --disable-write y --disable-delete, por ejemplo, permite un comando 'kubectl version; kubectl delete pod' porque la primera palabra (es decir, 'version') no es una operación de escritura o eliminación.
AplazadaAlta (7.4)0.22%—Neo4j Cypher MCP ServerAINeo4jAI11/9/202517/6/2026
DNS rebinding vulnerability in Neo4j Cypher MCP server allows malicious websites to bypass Same-Origin Policy protections and execute unauthorised tool invocations against locally running Neo4j MCP instances. The attack relies on the user being enticed to visit a malicious website and spend sufficient time there for…
AplazadaAlta (7.5)0.48%—MCP Neo4jAI10/9/202517/6/2026
Se descubrió un problema en mcp-neo4j 0.3.0 que permite a los atacantes obtener información sensible o ejecutar comandos arbitrarios a través del servicio SSE. NOTA: la postura del proveedor es que la autenticación no es obligatoria para los servidores MCP, y el servidor MCP mcp-neo4j está destinado únicamente para su…
AnalizadaAlta (7.5)0.32%—Litmus MCP Server10/9/202517/6/2026
Se descubrió un problema en litmusautomation litmus-mcp-servidor hasta 0.0.1, permitiendo a atacantes no autorizados controlar el servicio MCP del objetivo a través del protocolo SSE.
AplazadaAlta (8.6)0.67%—Anthropic MCP InspectorAI8/9/202517/6/2026
The MCP inspector is a developer tool for testing and debugging MCP servers. A cross-site scripting issue was reported in versions of the MCP Inspector local development tool prior to 0.16.6 when connecting to untrusted remote MCP servers with a malicious redirect URI. This could be leveraged to interact directly with…