heapsort-ai
ARTICLE62

MCP Path Traversal: One Vulnerability, Dozens of Servers

DEV.to AI·1 de maio de 2026

O texto detalha uma vulnerabilidade crítica de "Path Traversal" (CVE-2026-40576 e outras) que afeta dezenas de servidores MCP, permitindo a um atacante não autenticado ler, escrever ou sobrescrever arquivos arbitrários. Essa falha é descrita como uma propriedade estrutural na construção desses servidores, com aproximadamente 82% dos servidores MCP com operações de arquivo sendo suscetíveis.

securitypath-traversalCVE
Ler original