PT-2026-36973 · Code-Mcp · Code-Mcp

Cpt_Penner

·

Publicado

2026-05-05

·

Atualizado

2026-05-05

·

CVE-2026-7812

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas 54yyyu code-mcp versões até 4cfc4643541a110c906d93635b391bf7e357f4a8
Description A injeção remota de comando é possível no componente MCP Tool. Um invasor remoto pode iniciar este ataque manipulando o argumento operation dentro da função git operation() localizada no arquivo src/code mcp/server.py.
Recommendations Como medida paliativa temporária, restrinja o acesso ou desative a função git operation() até que uma correção seja fornecida.

Exploit

Correção

Command Injection

Special Elements Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-7812

Produtos afetados

Code-Mcp