n 8 n-MCP é um servidor MCP que fornece acesso aos assistentes de AI a n 8 n documentação, propriedades e operações de nnodo. Antes de 2.56.1, no modo HTTP com multi- locação ativada através de ENABLE_MULTI_TENANT=true, n 8 Os backups do histórico local de versões de fluxo de trabalho do n- mcp não foram isolados por inquilino, permitindo que um inquilino autenticado leia instantâneos de versões de fluxo de trabalho pertencentes a outros inquilinos e exclua ou destrua backups armazenados por outros inquilinos, incluindo definições completas de nó, referências credenciais e cabeçalhos de autorização. Este problema é corrigido na versão 2.56.1. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 54052 foi publicado em 2026 - 07 - 15 T 21: 16: 54.797 Z e última modificação em 2026 - 07 - 18 T 03: 16: 37.000 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9.9, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:L, pontuação de exploração 3.1, pontuação de impacto 6; CVSS. Classificações de fraqueza associadas: CWE- 639, CWE- 862.
Produtos ou plataformas nomeados nos dados de aplicabilidade incluem: n 8 n- mcp n 8 n- mcp. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.