No servidor-consul- mcp, versões 0.1.0 até 0.1.3 não isolado corretamente o estado de sessão no modo apátrida, o que pode permitir que o token de autenticação do cônsul de um cliente seja usado para solicitações subsequentes de outros clientes. Esta vulnerabilidade (CVE- 2026 - 16326 ) é fixado no servidor- cônsul- mcp 0.1.4. Registro de aconselhamento: GHSA- 6 c 5 r- pj 95 -xvqv. Identificadores relacionados: CVE- 2026 - 16326.

Tempo: GitHub Advisory Database publicou este registro em 2026 - 07 - 29 T 21: 30: 59.000 Z e lista a sua última modificação como 2026 - 07 - 29 T 21: 30: 59.000 Z. Gravidade: Crítico. Dados de pontuação publicados: CVSS_V 3: CVSS: 3.1 /AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:L.

Software afetado: o registro de aconselhamento não fornece um pacote normalizado ou faixa de versões. Classificação e evidência: identificadores de fraqueza CWE- 488. O registro contém 2 suporte de referências nestes tipos: AVISO, WEB.