
Exploit para MCPJam Inspector <=1.4.2 que desencadena ejecución remota de código mediante solicitudes HTTP manipuladas, permitiendo la instalación no autorizada de servidores MCP sin interacción del usuario.
Exploit para MCPJam Inspector <=1.4.2
Instala las librerías con: pip install -r requirements.txt - usa python CVE-2026-23744 --help para obtener información
MCPJam inspector es la plataforma de desarrollo local-first para servidores MCP. Las versiones más recientes 1.4.2 y anteriores son vulnerables a una vulnerabilidad de ejecución remota de código (RCE), que permite a un atacante enviar una solicitud HTTP manipulada que desencadena la instalación de un servidor MCP, lo que conduce a RCE.
Esta vulnerabilidad es similar a CVE-2025-49596, pero más grave. Mientras que CVE-2025-49596 requiere engañar a un usuario para que haga clic en un enlace malicioso, esta vulnerabilidad es explotable sin interacción del usuario. Dado que MCPJam inspector por defecto escucha en 0.0.0.0 en lugar de 127.0.0.1, un atacante puede desencadenar la RCE de forma remota mediante una simple solicitud HTTP.