CVE-2026-74842
2,1 MEDIUM 2,1Уязвимость была обнаружена в Kira-Pgr PromptShopMCP до 5bc0cd17358e19a5415d11a531088170d7b81452. Затронута функция download_image файла server.py компонента Image-Toolkit-MCP-Server. Манипулирование аргументом image_url приводит к подделке запроса на стороне сервера. Атака может быть инициирована удаленно. …