CVE-2026-77262
MCP Atlassian: Path Traversal / Lectura arbitraria de archivos en la herramienta MCP confluence_upload_attachment (corrección incompleta de CVE-2026-27825)
- Publicado
- 22 sept 2026
- Actualizado
- 22 sept 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 7 sept 2026
CVSS primario
cvelist · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:NResumen
MCP Atlassian es un servidor del Protocolo de Contexto de Modelo (MCP) para productos de Atlassian (Confluence y Jira). Antes de la versión 0.22.0, confluence_upload_attachment acepta un file_path controlado por el atacante y no aplica la restricción de ruta añadida para la vulnerabilidad de descarga anterior. Un llamador puede salir del espacio de trabajo y subir archivos arbitrarios legibles por el servidor a Confluence. El aviso rastrea la entrada vulnerable y el flujo de procesamiento a través de confluence_upload_attachment, file_path y CVE-2026-27825, que identifican los puntos de entrada, controles y rutas de código afectados. Este problema se corrige en la versión 0.22.0.
Fuentes
1Exploit de prueba de concepto para la lectura arbitraria de archivos en mcp-atlassian mediante path traversal en confluence_upload_attachment, con análisis y scripts de reproducción.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.