Ad

CVE-2026-16326

CRITICAL CVSS 3.1: 10,0 EPSS 0.30%
Обновлено 30 июля 2026
Consul
Параметр Значение
CVSS 10,0 (CRITICAL)
Тип уязвимости CWE-488
Поставщик Consul
Публичный эксплойт Нет

В consul-mcp-server версии от 0.1.0 до 0.1.3 не изолировали должным образом состояние сеанса в режиме без сохранения состояния, что может позволить использовать токен аутентификации Consul одного клиента для последующих запросов от других клиентов. Эта уязвимость (CVE-2026-16326) исправлена ​​в consul-mcp-server 0.1.4.

Показать оригинальное описание (EN)

In consul-mcp-server, versions 0.1.0 up to 0.1.3 did not properly isolate session state in stateless mode, which may allow one client's Consul authentication token to be used for subsequent requests from other clients. This vulnerability (CVE-2026-16326) is fixed in consul-mcp-server 0.1.4.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Тип уязвимости (CWE)