Aianytime · Awesome-Mcp-Server · CVE-2026-14748
**Nome do Software Vulnerável e Versões Afetadas**
AIAnytime Awesome-MCP-Server versões até a884bb51bcd99e08e14fd712c749d55d9d9a13ab
**Description**
Uma falha no componente `mcp-wiki/wiki-summary`, especificamente no arquivo `mcp-wiki/src/mcp wiki/server.py`, permite a falsificação de requisição do lado do servidor (SSRF). Isso ocorre quando o argumento `url` é manipulado, permitindo que um invasor remoto inicie requisições não autorizadas a partir do servidor.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.