Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2687▼ 648 respecto a la semana anterior
Críticas / altas1276▼ 271 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)218▼ 285 respecto a la semana anterior
562 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Analizada | Media (6.5) | 0.86% | — | MCP Server FOR Data Exploration Project MCP Server FOR Data Exploration | 18/11/2025 | 17/6/2026 | A command injection vulnerability exists in the MCP Data Science Server's (reading-plus-ai/mcp-server-data-exploration) 0.1.6 in the safe_eval() function (src/mcp_server_ds/server.py:108). The function uses Python's exec() to execute user-supplied scripts but fails to restrict the __builtins__ dictionary in the… | |
| Aplazada | Alta (7.8) | 1.3% | — | Evernote MCP ServerAI | 6/11/2025 | 17/6/2026 | evernote-mcp-server openBrowser Command Injection Privilege Escalation Vulnerability. This vulnerability allows local attackers to escalate privileges on affected installations of evernote-mcp-server. An attacker must first obtain the ability to execute low-privileged code on the target system in order to exploit this… | |
| Analizada | Media (5.4) | 0.37% | — | Apache Doris MCP Server | 5/11/2025 | 17/6/2026 | An attacker with a valid read-only account can bypass Doris MCP Server’s read-only mode due to improper access control, allowing modifications that should have been prevented by read-only restrictions. Impact: Bypasses read-only mode; attackers with read-only access may perform unauthorized modifications. Recommended… | |
| Aplazada | Crítica (9.8) | 2.8% | — | Win-cli-mcp-serverAI | 29/10/2025 | 17/6/2026 | win-cli-mcp-server resolveCommandPath Command Injection Remote Code Execution Vulnerability. This vulnerability allows remote attackers to execute arbitrary code on affected installations of win-cli-mcp-server. Authentication is not required to exploit this vulnerability. The specific flaw exists within the… | |
| Analizada | Media (5.4) | 0.26% | — | Jenkins MCP Server | 29/10/2025 | 8/10/2026 | Jenkins MCP Server Plugin 0.84.v50ca_24ef83f2 y anteriores no realiza comprobaciones de permisos en múltiples herramientas MCP, permitiendo a los atacantes activar compilaciones y obtener información sobre la configuración de trabajos y de la nube a la que no deberían tener acceso. | |
| Analizada | Media (5.4) | 0.23% | — | Jlowin Fastmcp | 28/10/2025 | 8/10/2026 | FastMCP es el framework estándar para construir aplicaciones MCP. Versiones anteriores a la 2.13.0, una vulnerabilidad de inyección de comandos permite a cualquier atacante que pueda influir en el campo server_name de un MCP ejecutar comandos arbitrarios del sistema operativo en hosts Windows que ejecutan fastmcp… | |
| Analizada | Media (5.3) | 0.28% | — | Jlowin Fastmcp | 28/10/2025 | 8/10/2026 | FastMCP es el framework estándar para construir aplicaciones MCP. Las versiones anteriores a la 2.13.0 tienen una vulnerabilidad de cross-site scripting reflejado en la página de callback del cliente OAuth (oauth_callback.py) donde valores controlados por el usuario sin escapar son insertados en el HTML generado,… | |
| Aplazada | Media (6.8) | 0.40% | — | Oatpp-mcpAI | 20/10/2025 | 17/6/2026 | The MCP SSE endpoint in oatpp-mcp returns an instance pointer as the session ID, which is not unique nor cryptographically secure. This allows network attackers with access to the oatpp-mcp server to guess future session IDs and hijack legitimate client MCP sessions, returning malicious responses from the oatpp-mcp… | |
| Analizada | Baja (2.1) | 4.3% | — | Wonderwhy-er Desktopcommandermcp | 8/10/2025 | 8/10/2026 | Se encontró una vulnerabilidad en wonderwhy-er DesktopCommanderMCP hasta la versión 0.2.13. El elemento afectado es la función CommandManager del archivo src/command-manager.ts. Realizar una manipulación resulta en inyección de comandos del sistema operativo. Es posible iniciar el ataque de forma remota. El exploit se… | |
| Analizada | Baja (2.1) | 3.5% | — | Wonderwhy-er Desktopcommandermcp | 8/10/2025 | 8/10/2026 | Se ha encontrado una vulnerabilidad en wonderwhy-er DesktopCommanderMCP hasta la versión 0.2.13. El elemento afectado es la función extractBaseCommand del archivo src/command-manager.ts del componente Gestor de Rutas Absolutas. Dicha manipulación conduce a la inyección de comandos del sistema operativo. El ataque… | |
| Analizada | Baja (1.1) | 0.25% | — | Wonderwhy-er Desktopcommandermcp | 8/10/2025 | 8/10/2026 | Una vulnerabilidad de seguridad ha sido detectada en wonderwhy-er DesktopCommanderMCP hasta la versión 0.2.13. Esta vulnerabilidad afecta a la función isPathAllowed del archivo src/tools/filesystem.ts. La manipulación conduce al seguimiento de enlaces simbólicos. El ataque solo puede realizarse desde un entorno local.… | |
| Aplazada | Alta (8) | 5.8% | — | Framelink Figma MCP ServerAI | 8/10/2025 | 8/10/2026 | Framelink Figma MCP Server antes de 0.6.3 permite a un atacante remoto no autenticado ejecutar comandos arbitrarios del sistema operativo a través de una solicitud HTTP POST manipulada con metacaracteres de shell en la entrada que es utilizada por un comando curl fetchWithRetry. El endpoint vulnerable no logra sanear… | |
| Analizada | Media (5.5) | 0.56% | — | Mcphubx Mcphub | 5/10/2025 | 17/6/2026 | A vulnerability was identified in samanhappy MCPHub up to 0.9.10. This vulnerability affects the function handleSseConnectionfunction of the file src/services/sseService.ts. Such manipulation leads to improper authentication. The attack may be launched remotely. The exploit is publicly available and might be used. The… | |
| Analizada | Baja (2) | 0.31% | — | Mcphubx Mcphub | 5/10/2025 | 17/6/2026 | A vulnerability was determined in samanhappy MCPHub up to 0.9.10. This affects an unknown part of the file src/controllers/serverController.ts of the component MCPRouter Service. This manipulation of the argument baseUrl causes server-side request forgery. The attack may be initiated remotely. The exploit has been… | |
| Analizada | Baja (2.1) | 7.8% | — | Mcphubx Mcphub | 5/10/2025 | 17/6/2026 | A vulnerability was found in samanhappy MCPHub up to 0.9.10. Affected by this issue is some unknown functionality of the file src/controllers/serverController.ts. The manipulation of the argument command/args results in os command injection. The attack can be launched remotely. The exploit has been made public and… | |
| Analizada | Crítica (9.8) | 2.5% | — | Srmorete ADB MCP Server | 25/9/2025 | 30/9/2026 | El Servidor ADB MCP es un servidor MCP (Protocolo de Contexto de Modelo) para interactuar con dispositivos Android a través de ADB. En las versiones 0.1.0 y anteriores, el Servidor MCP está escrito de una manera que es vulnerable a ataques de vulnerabilidad de inyección de comandos como parte de algunas de sus… | |
| Aplazada | Baja (2.1) | 1.6% | — | Sequa-ai Sequa-mcpAI | 17/9/2025 | 25/9/2026 | Una vulnerabilidad fue detectada en sequa-ai sequa-mcp hasta la versión 1.0.13. Esto afecta a la función redirectToAuthorization del archivo src/helpers/node-oauth-client-provider.ts del componente OAuth Server Discovery. Realizar una manipulación resulta en inyección de comandos del sistema operativo. La explotación… | |
| Analizada | Alta (8.1) | 0.39% | — | Executeautomation MCP Database Server | 16/9/2025 | 17/6/2026 | The mcp-database-server (MCP Server) 1.1.0 and earlier, as distributed via the npm package @executeautomation/database-server, fails to implement adequate security controls to properly enforce a "read-only" mode. This vulnerability affects only the npm distribution; other distributions are not impacted. As a result,… | |
| Aplazada | Media (6.9) | 0.36% | — | Hackmd-mcpAI | 15/9/2025 | 17/6/2026 | hackmd-mcp is a Model Context Protocol server for integrating HackMD's note-taking platform with AI assistants. From 1.4.0 to before 1.5.0, hackmd-mcp contains a server-side request forgery (SSRF) vulnerability when the server is run in HTTP transport mode. Arbitrary hackmdApiUrl values supplied via the Hackmd-Api-Url… | |
| Analizada | Crítica (9.8) | 1.2% | — | Feisky Mcp-kubernetes-server | 15/9/2025 | 17/6/2026 | feiskyer mcp-kubernetes-server through 0.1.11 allows OS command injection, even in read-only mode, via /mcp/kubectl because shell=True is used. NOTE: this is unrelated to mcp-server-kubernetes and CVE-2025-53355. | |
| Analizada | Media (5.3) | 0.30% | 💥 PoC | Feisky Mcp-kubernetes-server | 15/9/2025 | 30/9/2026 | feiskyer mcp-kubernetes-servidor hasta la versión 0.1.11 no considera comandos encadenados en la implementación de --disable-write y --disable-delete, por ejemplo, permite un comando 'kubectl version; kubectl delete pod' porque la primera palabra (es decir, 'version') no es una operación de escritura o eliminación. | |
| Aplazada | Alta (7.4) | 0.22% | — | Neo4j Cypher MCP ServerAINeo4jAI | 11/9/2025 | 17/6/2026 | DNS rebinding vulnerability in Neo4j Cypher MCP server allows malicious websites to bypass Same-Origin Policy protections and execute unauthorised tool invocations against locally running Neo4j MCP instances. The attack relies on the user being enticed to visit a malicious website and spend sufficient time there for… | |
| Aplazada | Alta (7.5) | 0.48% | — | MCP Neo4jAI | 10/9/2025 | 17/6/2026 | Se descubrió un problema en mcp-neo4j 0.3.0 que permite a los atacantes obtener información sensible o ejecutar comandos arbitrarios a través del servicio SSE. NOTA: la postura del proveedor es que la autenticación no es obligatoria para los servidores MCP, y el servidor MCP mcp-neo4j está destinado únicamente para su… | |
| Analizada | Alta (7.5) | 0.32% | — | Litmus MCP Server | 10/9/2025 | 17/6/2026 | Se descubrió un problema en litmusautomation litmus-mcp-servidor hasta 0.0.1, permitiendo a atacantes no autorizados controlar el servicio MCP del objetivo a través del protocolo SSE. | |
| Aplazada | Alta (8.6) | 0.67% | — | Anthropic MCP InspectorAI | 8/9/2025 | 17/6/2026 | The MCP inspector is a developer tool for testing and debugging MCP servers. A cross-site scripting issue was reported in versions of the MCP Inspector local development tool prior to 0.16.6 when connecting to untrusted remote MCP servers with a malicious redirect URI. This could be leveraged to interact directly with… |