CVE-2026-23744
REC en MCPJam inspector debido a HTTP Endpoint expone
- Publicado
- 16 ene 2026
- Actualizado
- 16 ene 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 7 jul 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
MCPJam inspector es la plataforma de desarrollo local-first para servidores MCP. Las versiones 1.4.2 y anteriores tienen una vulnerabilidad de ejecución remota de código (RCE), que permite a un atacante enviar una solicitud HTTP manipulada que desencadena la instalación de un servidor MCP, lo que lleva a un RCE. Dado que MCPJam inspector por defecto escucha en 0.0.0.0 en lugar de 127.0.0.1, un atacante puede provocar la RCE de forma remota a través de una simple solicitud HTTP. La versión 1.4.3 contiene un parche.
Fuentes
41- CVE-2026-23744-scriptExploit
Exploit script para CVE-2026-23744 dirigido a MCPJam Inspector (<=1.4.2) para lograr ejecución remota de código mediante solicitudes HTTP manipuladas.
Explotación en Python para CVE-2026-23744 en MCPJam Inspector 1.4.2, que permite la ejecución remota de código mediante shell inversa en servidores HTTP objetivo.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.