UNKNOWNCVE-2026-5603
elgentos magento2-dev-mcp index.ts executeMagerun2Command injection de commande os
Plateforme
php
Composant
magento2-dev-mcp
Une vulnérabilité a été identifiée dans elgentos magento2-dev-mcp jusqu'à la version 1.0.2. L’élément affecté est la fonction executeMagerun2Command du fichier src/index.ts. Une telle manipulation conduit à une injection de commande os. Une attaque doit être abordée localement. L’exploit est publiquement disponible et pourrait être utilisé. Le nom du correctif est aa1ffcc0aea1b212c69787391783af27df15ae9d. Un correctif doit être appliqué pour remédier à ce problème.
Comment corriger
Aucun correctif officiel disponible. Recherchez des alternatives ou surveillez les mises à jour.
Surveillez vos dépendances automatiquement
Recevez des alertes quand de nouvelles vulnérabilités affectent vos projets.
Commencer gratuitement