PT-2026-29684 · Priyankark · A11Y-Mcp

Bigw

·

Publicado

2026-04-02

·

Atualizado

2026-04-02

·

CVE-2026-5323

CVSS v3.1

5.3

Média

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Name of the Vulnerable Software and Affected Versions priyankark a11y-mcp versões até 1.0.5
Description Uma falha existe na função A11yServer dentro do arquivo src/index.js do priyankark a11y-mcp. Esta questão permite a falsificação de solicitação do lado do servidor quando iniciada localmente. O exploit está publicamente disponível. O produto segue um modelo de lançamento contínuo, portanto, detalhes específicos da versão para correções não estão disponíveis.
Recommendations Atualize para a versão 1.0.6 para resolver o problema.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5323
GHSA-PRMX-7V35-7Q82

Produtos afetados

A11Y-Mcp