
Exploit para CVE-2026-23744, una vulnerabilidad de ejecución remota de código en MCPJam Inspector, que permite a los atacantes ejecutar comandos arbitrarios mediante solicitudes HTTP manipuladas.
MCPJam Inspector es una plataforma de desarrollo local-first para servidores MCP. En las versiones 1.4.2 (y anteriores), una vulnerabilidad de ejecución remota de código permite a los atacantes enviar solicitudes HTTP manipuladas que instalan un servidor MCP y ejecutan código de forma remota, porque el servicio escucha en 0.0.0.0 (en lugar de 127.0.0.1) por defecto.
Para ejecutar: