
Exploit pour CVE-2026-23744, une vulnérabilité d'exécution de code à distance dans MCPJam Inspector, permettant aux attaquants d'exécuter des commandes arbitraires via des requêtes HTTP spécialement conçues.
MCPJam Inspector est une plateforme de développement locale pour les serveurs MCP. Dans les versions 1.4.2 (et antérieures), une faille d'exécution de code à distance (RCE) permet à des attaquants d'envoyer une requête HTTP spécialement conçue qui installe un serveur MCP et exécute du code à distance, car le service écoute sur 0.0.0.0 (au lieu de 127.0.0.1) par défaut.
Pour exécuter :