Ad

CVE-2026-19956

MEDIUM CVSS 4.0: 5,3 EPSS 0.21%
Обновлено 20 августа 2026
Facebook
Параметр Значение
CVSS 5,3 (MEDIUM)
Тип уязвимости CWE-918 (Подделка запросов на стороне сервера (SSRF))
Поставщик Facebook
Публичный эксплойт Нет

Уязвимость была обнаружена в gomarble-ai facebook-ads-mcp-server 0.1.0. Затронутым элементом является функция fetch_pagination_url файла server.py. Подобные манипуляции приводят к подделке запроса на стороне сервера.

Атака может быть запущена удаленно. Название патча — 4e53875aa22e8991c2fa4a7660d86e1caba66659. Чтобы решить эту проблему, рекомендуется применить патч.

Показать оригинальное описание (EN)

A vulnerability has been found in gomarble-ai facebook-ads-mcp-server 0.1.0. The impacted element is the function fetch_pagination_url of the file server.py. Such manipulation leads to server-side request forgery. The attack can be launched remotely. The name of the patch is 4e53875aa22e8991c2fa4a7660d86e1caba66659. Applying a patch is advised to resolve this issue.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0