UNKNOWNCVE-2026-5603

elgentos magento2-dev-mcp index.ts executeMagerun2Command injection de commande os

Plateforme

php

Composant

magento2-dev-mcp

Une vulnérabilité a été identifiée dans elgentos magento2-dev-mcp jusqu'à la version 1.0.2. L’élément affecté est la fonction executeMagerun2Command du fichier src/index.ts. Une telle manipulation conduit à une injection de commande os. Une attaque doit être abordée localement. L’exploit est publiquement disponible et pourrait être utilisé. Le nom du correctif est aa1ffcc0aea1b212c69787391783af27df15ae9d. Un correctif doit être appliqué pour remédier à ce problème.

Comment corriger

Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.

Surveillez vos dépendances automatiquement

Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.

Commencer gratuitement
CVE-2026-5603 — Vulnerability Details | NextGuard | NextGuard