Vulnerabilidades
Resumen — últimos 7 días
Vulnerabilidades nuevas2666▼ 407 respecto a la semana anterior
Críticas / altas1266▼ 215 respecto a la semana anterior
Nueva explotación activa (KEV)3▼ 5 respecto a la semana anterior
Sin puntuar (sin CVSS)215▼ 115 respecto a la semana anterior
562 resultados, ordenados por fecha de publicación (más recientes primero)
| CVE | Estado | Severidad | EPSS | Explotación activa | Tecnologías afectadas | Publicada ▼ | Modificada | Descripción |
|---|---|---|---|---|---|---|---|---|
| Aplazada | Crítica (9.3) | 1.3% | — | Akoskm Create-mcp-server-stdioAI | 8/9/2025 | 17/6/2026 | @akoskm/create-mcp-server-stdio is an MCP server starter kit that uses the StdioServerTransport. Prior to version 0.0.13, the MCP Server is written in a way that is vulnerable to command injection vulnerability attacks as part of some of its MCP Server tool definition and implementation. The MCP Server exposes the… | |
| Aplazada | Media (5.3) | 1.2% | — | Aiondadotcom Mcp-sshAI | 29/8/2025 | 17/6/2026 | A security flaw has been discovered in AiondaDotCom mcp-ssh up to 1.0.3. Affected by this issue is some unknown functionality of the file server-simple.mjs. Performing manipulation results in command injection. The attack can be initiated remotely. Upgrading to version 1.0.4 and 1.1.0 can resolve this issue. The patch… | |
| Aplazada | Alta (7.3) | 1.2% | — | Lstm-kirigaya Openmcp-clientAI | 28/8/2025 | 17/6/2026 | El openmcp-cliente de LSTM-Kirigaya es un plugin de vscode para desarrolladores de mcp. Antes de la versión 0.1.12, cuando los usuarios en una plataforma Windows se conectaban a un servidor MCP controlado por un atacante, los atacantes podían aprovisionar un endpoint de servidor de autorización malicioso para lograr… | |
| Analizada | Baja (2.9) | 4.3% | — | Wong2 Mcp-cli | 20/8/2025 | 17/6/2026 | Se ha detectado una falla en wong2 mcp-cli 1.13.0. La función redirectToAuthorization del archivo /src/oauth/provider.js del componente oAuth Handler se ve afectada. Esta manipulación provoca la inyección de comandos del sistema operativo. El ataque puede ejecutarse en remoto. Es un ataque de complejidad bastante… | |
| Aplazada | Alta (7.5) | 9.5% | — | Translated Lara MCPAI | 21/7/2025 | 17/6/2026 | Lara Translate MCP Server es un servidor de Protocolo de Contexto de Modelo (MCP) para la API de Lara Translate. Las versiones 0.0.11 y anteriores contienen una vulnerabilidad de inyección de comandos en el servidor MCP @translated/lara-mcp. Esta vulnerabilidad se debe al uso no depurado de parámetros de entrada en… | |
| Aplazada | Alta (7.5) | 9.9% | — | Mcp-package-docsAI | 18/7/2025 | 17/6/2026 | mcp-package-docs es un servidor MCP (Model Context Protocol) que proporciona a los LLM acceso eficiente a la documentación de paquetes en múltiples lenguajes de programación y capacidades de protocolo de servidor de lenguaje (LSP). Existe una vulnerabilidad de inyección de comandos en el servidor MCP… | |
| Aplazada | Alta (8.9) | 1.4% | — | Github Kanban MCP ServerAINodejsAIGithub GHAI | 14/7/2025 | 17/6/2026 | GitHub Kanban MCP Server es un servidor de Protocolo de Contexto de Modelo (MCP) para gestionar incidencias de GitHub en formato de tablero Kanban y optimizar la gestión de tareas LLM. Las versiones 0.3.0 y 0.4.0 del servidor MCP están escritas de forma que son vulnerables a ataques de vulnerabilidad de inyección de… | |
| Aplazada | Crítica (9.6) | 78% | 💥 PoC | Mcp-remoteAI | 9/7/2025 | 17/6/2026 | mcp-remote está expuesto a la inyección de comandos del sistema operativo cuando se conecta a servidores MCP no confiables debido a una entrada manipulada desde la URL de respuesta de autorización_endpoint | |
| Aplazada | Alta (7.5) | 2.2% | — | Mcp-server-kubernetes MCP Server KubernetesAI | 8/7/2025 | 17/6/2026 | MCP Server Kubernetes es un servidor MCP que puede conectarse a un clúster de Kubernetes y administrarlo. Existe una vulnerabilidad de inyección de comandos en el servidor MCP mcp-server-kubernetes. Esta vulnerabilidad se debe al uso no autorizado de parámetros de entrada en una llamada a child_process.execSync, lo… | |
| Aplazada | Alta (7.5) | 1.0% | — | Node-code-sandbox-mcpAI | 8/7/2025 | 17/6/2026 | node-code-sandbox-mcp es un servidor de Protocolo de Contexto de Modelo (MCP) basado en Node.js que crea contenedores Docker desechables para ejecutar JavaScript arbitrario. Antes de la versión 1.3.0, existía una vulnerabilidad de inyección de comandos en el servidor MCP node-code-sandbox-mcp. Esta vulnerabilidad se… | |
| Aplazada | Alta (8.7) | 9.3% | — | Anthropic MCPAI | 4/7/2025 | 17/6/2026 | MCP Python SDK, llamado «mcp» en PyPI, es una implementación en Python del Protocolo de Contexto de Modelo (MCP). Antes de la versión 1.9.4, un error de validación en el SDK de MCP podía provocar una excepción no controlada al procesar solicitudes malformadas, lo que provocaba la indisponibilidad del servicio (errores… | |
| Aplazada | Alta (8.7) | 0.42% | — | Anthropic MCPAI | 4/7/2025 | 17/6/2026 | MCP Python SDK, llamado «mcp» en PyPI, es una implementación en Python del Protocolo de Contexto de Modelo (MCP). Antes de la versión 1.10.0, si un cliente activaba deliberadamente una excepción tras establecer una sesión HTTP con transmisión, esto podía generar un error ClosedResourceError no detectado en el… | |
| Aplazada | Alta (7.5) | 25% | — | Cyanheads Git-mcp-serverAI | 1/7/2025 | 17/6/2026 | @cyanheads/git-mcp-server es un servidor MCP diseñado para interactuar con repositorios Git. Antes de la versión 2.1.5, existía una vulnerabilidad de inyección de comandos causada por el uso no autorizado de parámetros de entrada en una llamada a child_process.exec, lo que permitía a un atacante inyectar comandos… | |
| Aplazada | Alta (8.6) | 1.3% | — | Restdb Codehooks IO MCP ServerAI | 1/7/2025 | 17/6/2026 | RestDB's Codehooks.io MCP Server es un servidor MCP en la plataforma Codehooks.io. Antes de la versión 0.2.2, el servidor MCP estaba escrito de forma que era vulnerable a ataques de inyección de comandos como parte de la definición e implementación de algunas de sus herramientas. Esto podría resultar en un ataque de… | |
| Aplazada | Media (6) | 0.64% | — | Ios-simulator-mcpAI | 26/6/2025 | 17/6/2026 | iOS Simulator MCP Server (ios-simulator-mcp) es un servidor de protocolo de contexto de modelo (MCP) para interactuar con simuladores de iOS. Las versiones anteriores a la 1.3.3 están escritas de forma vulnerable a ataques de vulnerabilidad de inyección de comandos como parte de la definición e implementación de la… | |
| Aplazada | Crítica (9.4) | 44% | 💥 Exploit | Anthropic MCP InspectorAI | 13/6/2025 | 17/6/2026 | MCP Inspector es una herramienta para desarrolladores que permite probar y depurar servidores MCP. Las versiones de MCP Inspector anteriores a la 0.14.1 son vulnerables a la ejecución remota de código debido a la falta de autenticación entre el cliente Inspector y el proxy, lo que permite que solicitudes no… | |
| Aplazada | Media (6.9) | 0.40% | — | Mcp-markdownify-serverAI | 29/5/2025 | 2/7/2026 | Todas las versiones del paquete mcp-markdownify-server son vulnerables a Server-Side Request Forgery (SSRF) mediante la función Markdownify.get(). Un atacante puede manipular un mensaje que, una vez accedido por el host MCP, puede invocar las herramientas de conversión de páginas web a Markdown, de búsquedas de Bing a… | |
| Aplazada | Media (6.9) | 0.39% | — | Mcp-markdownify-serverAI | 29/5/2025 | 16/7/2026 | Todas las versiones del paquete mcp-markdownify-server son vulnerables a archivos o directorios accesibles a terceros mediante la herramienta get-markdown-file. Un atacante puede manipular un mensaje que, una vez accedido por el host MCP, le permita leer archivos arbitrarios del host que ejecuta el servidor. | |
| Aplazada | Crítica (9.4) | 1.2% | — | Amazon MCP ServerAI | 28/5/2025 | 17/6/2026 | El servidor MCP aws-mcp-server es vulnerable a la inyección de comandos. Un atacante puede manipular un mensaje que, una vez accedido por el cliente MCP, ejecute comandos arbitrarios en el sistema host. | |
| Modificada | Crítica (9.8) | 10% | — | TI Wilink8-wifi-mcp8 | 14/8/2023 | 17/6/2026 | The Texas Instruments (TI) WiLink WL18xx MCP driver does not limit the number of information elements (IEs) of type XCC_EXT_1_IE_ID or XCC_EXT_2_IE_ID that can be parsed in a management frame. Using a specially crafted frame, a buffer overflow can be triggered that can potentially lead to remote code execution. This… | |
| Modificada | Crítica (9.8) | 0.53% | — | MCP Mapping Viewer Project MCP Mapping Viewer | 14/12/2022 | 17/6/2026 | Una vulnerabilidad fue encontrada en bspkrs MCPMappingViewer y clasificada como crítica. La función extractZip del archivo src/main/java/bspkrs/mmv/RemoteZipHandler.java del componente ZIP File Handler es afectada por esta vulnerabilidad. La manipulación conduce a path traversal. El ataque puede lanzarse de forma… | |
| Modificada | Alta (7.5) | 0.97% | — | Unisys Clearpath MCP Tcp/ip Networking Services | 12/1/2022 | 17/6/2026 | Unisys ClearPath MCP TCP/IP Networking Services versiones 59.1, 60.0 y 62.0 presenta un bucle infinito | |
| Modificada | Alta (7.5) | 3.2% | — | Mitsubishi Melsec Iq-r R00 CPU FirmwareMitsubishi Melsec Iq-r R01 CPU FirmwareMitsubishi Melsec Iq-r R02 CPU FirmwareMitsubishi Melsec Iq-r R04 CPU Firmware+51 | 1/12/2021 | 17/6/2026 | Vulnerabilidad de validación de entrada inadecuada en Mitsubishi Electric MELSEC iQ-R Series R00/01/02CPU Firmware versiones "24" y anteriores, Mitsubishi Electric MELSEC iQ-R Series R04/08/16/32/120(ES)CPU Firmware versiones "57" y anteriores, Mitsubishi Electric MELSEC iQ-R Series R08/16/32/120SFCPU Firmware… | |
| Modificada | Alta (7.5) | 3.3% | — | Mitsubishi Melsec Iq-r R00 CPU FirmwareMitsubishi Melsec Iq-r R01 CPU FirmwareMitsubishi Melsec Iq-r R02 CPU FirmwareMitsubishi Melsec Iq-r R04 CPU Firmware+51 | 1/12/2021 | 17/6/2026 | Vulnerabilidad de Inconsistencia de Parámetros de Longitud en Mitsubishi Electric MELSEC iQ-R Series R00/01/02CPU Firmware versiones "24" y anteriores, Mitsubishi Electric MELSEC iQ-R Series R04/08/16/32/120(ES)CPU Firmware versiones "57" y anteriores, Mitsubishi Electric MELSEC iQ-R Series R08/16/32/120SFCPU Firmware… | |
| Modificada | Alta (7.5) | 3.3% | — | Mitsubishi Melsec Iq-r R00 CPU FirmwareMitsubishi Melsec Iq-r R01 CPU FirmwareMitsubishi Melsec Iq-r R02 CPU FirmwareMitsubishi Melsec Iq-r R04 CPU Firmware+51 | 1/12/2021 | 17/6/2026 | Vulnerabilidad de consumo incontrolado de recursos en Mitsubishi Electric MELSEC iQ-R Series R00/01/02CPU Firmware versiones "24" y anteriores, Mitsubishi Electric MELSEC iQ-R Series R04/08/16/32/120(ES)CPU Firmware versiones "57" y anteriores, Mitsubishi Electric MELSEC iQ-R Series R08/16/32/120SFCPU Firmware… |