ARTICLE27
MCP Path Traversal: One Vulnerability, Dozens of Servers
DEV.to AI·1 de mayo de 2026
El contenido detalla una vulnerabilidad crítica de "Path Traversal" (CVE-2026-40576 y otras) que afecta a docenas de servidores MCP, permitiendo a un atacante no autenticado leer, escribir o sobrescribir archivos arbitrarios. Esta falla se describe como una propiedad estructural en cómo se construyen estos servidores, con aproximadamente el 82% de los servidores MCP con operaciones de archivos siendo susceptibles.
Leer original ↗