CVE-2026-5322

MEDIUM CVSS 4.0: 6,9 EPSS 0.04%
Обновлено 3 апреля 2026
Alejandroarciniegas
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-89 (SQL-инъекция), CWE-74 (Внедрение)
Поставщик Alejandroarciniegas
Публичный эксплойт Нет

Уязвимость была обнаружена в AlejandroArciniegas mcp-data-vis bc597e391f184d2187062fd567599a3cb72adf51/de5a51525a69822290eaee569a1ab447b490746d. Это влияет на функцию запроса файла src/servers/database/server.js компонента MCP Handler. Манипуляция приводит к sql-инъекции.

Атака может быть инициирована удаленно. Эксплойт был раскрыт публике и может быть использован. В этом продукте используется модель скользящего выпуска для непрерывной доставки обновлений.

В результате конкретная информация о версии для затронутых или обновленных выпусков недоступна. С поставщиком заранее связались по поводу этой информации, но он никак не отреагировал.

Показать оригинальное описание (EN)

A vulnerability has been found in AlejandroArciniegas mcp-data-vis bc597e391f184d2187062fd567599a3cb72adf51/de5a51525a69822290eaee569a1ab447b490746d. This affects the function Request of the file src/servers/database/server.js of the component MCP Handler. The manipulation leads to sql injection. The attack may be initiated remotely. The exploit has been disclosed to the public and may be used. This product uses a rolling release model to deliver continuous updates. As a result, specific version information for affected or updated releases is not available. The vendor was contacted early about this disclosure but did not respond in any way.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты

alejandroarciniegas:mcp-data-vis