CVE-2026-23744
ثغرة REC في مُفتش MCPJam بسبب تعرّض نقطة نهاية HTTP
- تم النشر
- 16/01/2026
- محدث
- 16/01/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 07/07/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
MCPJam inspector هي منصة التطوير المحلية أولاً (local-first) لخوادم MCP. الإصدارات 1.4.2 وما قبلها معرضة لثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE)، والتي تسمح للمهاجم بإرسال طلب HTTP مخصص يؤدي إلى تثبيت خادم MCP، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد. وبما أن MCPJam inspector يستمع افتراضيًا على العنوان 0.0.0.0 بدلاً من 127.0.0.1، يمكن للمهاجم تفعيل ثغرة RCE عن بُعد عبر طلب HTTP بسيط. يحتوي الإصدار 1.4.3 على تصحيح.
المصادر
41- CVE-2026-23744-scriptاستغلال
# سكربت استغلال لـ CVE-2026-23744 يستهدف MCPJam Inspector (<=1.4.2) لتحقيق تنفيذ التعليمات البرمجية عن بُعد عبر طلبات HTTP مصممة خصيصًا.
استغلال Python لـ CVE-2026-23744 في MCPJam Inspector 1.4.2، مما يتيح تنفيذ التعليمات البرمجية عن بُعد عبر قشرة عكسية على خوادم HTTP المستهدفة.
- CVE-2026-23744استغلال
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.