PT-2026-7089 · Unknown · Pydantic-Ai Mcp Run

·

CVE-2026-25904

·

Publicado

2026-02-09

·

Atualizado

2026-07-13

CVSS v3.1

5.8

Média

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Ferramenta Pydantic-AI MCP Run Python (versões afetadas não especificadas)
Descrição A ferramenta Pydantic-AI MCP Run Python possui uma configuração de sandbox Deno excessivamente permissiva. Isso permite que o código Python executado dentro da sandbox acesse a interface localhost do sistema hospedeiro, potencialmente possibilitando ataques de Server-Side Request Forgery (SSRF). O projeto está arquivado e é improvável que receba uma correção. A ferramenta permite que o código Python subjacente acesse a interface localhost do host. Este acesso pode ser explorado para executar ataques SSRF.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-25904
GHSA-6FGP-M6Q4-J3Q5
PYSEC-2026-2627

Produtos afetados

Pydantic-Ai Mcp Run