Ad

CVE-2026-19268

MEDIUM CVSS 4.0: 2,1 EPSS 1.07%
Обновлено 12 августа 2026
Abdullah1854
Параметр Значение
CVSS 2,1 (MEDIUM)
Тип уязвимости CWE-77 (Внедрение команд), CWE-74 (Внедрение)
Поставщик Abdullah1854
Публичный эксплойт Нет

Уязвимость была обнаружена в abdullah1854 MCPGateway до 549f494a9e363f40530149de324b8097de424230. Это влияет на функцию getUsageByDateRange файла src/services/claude-usage.ts компонента Claude Usage Range Endpoint. Манипулирование аргументом, поскольку приводит к внедрению команды.

Атака может быть инициирована удаленно. Эксплойт общедоступен и может быть использован. В этом продукте используется непрерывная доставка с чередующимися выпусками.

Таким образом, сведения о версиях затронутых и обновленных выпусков недоступны. Проект был заранее проинформирован о проблеме в отчете о проблеме, но пока не ответил.

Показать оригинальное описание (EN)

A vulnerability was identified in abdullah1854 MCPGateway up to 549f494a9e363f40530149de324b8097de424230. This impacts the function getUsageByDateRange of the file src/services/claude-usage.ts of the component Claude Usage Range Endpoint. The manipulation of the argument since leads to command injection. The attack can be initiated remotely. The exploit is publicly available and might be used. Continious delivery with rolling releases is used by this product. Therefore, no version details of affected nor updated releases are available. The project was informed of the problem early through an issue report but has not responded yet.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

abdullah1854:mcpgateway