Ad

CVE-2026-25904

MEDIUM CVSS 3.1: 5.8 EPSS 0.01%
Updated Feb 09, 2026
Python
Parameter Value
CVSS 5.8 (MEDIUM)
Type CWE-918 (Server-Side Request Forgery (SSRF) (Подделка запросов на стороне сервера))
Vendor Python
Public PoC No

The Pydantic-AI MCP Run Python tool configures the Deno sandbox with an overly permissive configuration that allows the underlying Python code to access the localhost interface of the host to perform SSRF attacks. Note - the "mcp-run-python" project is archived and unlikely to receive a fix.

Attack Parameters

Attack Vector
Network
Атака возможна удалённо
Attack Complexity
High
Сложно эксплуатировать
Privileges Required
None
Права не нужны
User Interaction
Required
Нужно действие пользователя

Impact Assessment

Confidentiality
Low
Частичная утечка данных
Integrity
Low
Частичная модификация данных
Availability
Low
Частичное нарушение работы

CVSS Vector v3.1