
Exploit per CVE-2026-23744, una vulnerabilità di esecuzione remota di codice in MCPJam Inspector, che consente agli attaccanti di eseguire comandi arbitrari tramite richieste HTTP appositamente create.
MCPJam Inspector è una piattaforma di sviluppo locale-first per server MCP. Nelle versioni 1.4.2 (e precedenti), una vulnerabilità RCE consente agli attaccanti di inviare richieste HTTP appositamente create che installano un server MCP ed eseguono codice in remoto, poiché il servizio ascolta su 0.0.0.0 (invece di 127.0.0.1) per impostazione predefinita.
Per eseguire: