
استغلال لثغرة CVE-2026-23744، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في MCPJam Inspector، تتيح للمهاجمين تنفيذ أوامر عشوائية عبر طلبات HTTP مصممة بعناية.
MCPJam Inspector هي منصة تطوير محلية أولاً لخوادم MCP. في الإصدارات 1.4.2 (وما قبلها)، يوجد ثغرة تنفيذ كود عن بُعد (RCE) تتيح للمهاجمين إرسال طلب HTTP مُصمم خصيصًا يقوم بتثبيت خادم MCP وتشغيل الكود عن بُعد، لأن الخدمة تستمع على العنوان 0.0.0.0 (بدلاً من 127.0.0.1) افتراضيًا.
للتشغيل: