Kerentanan  ·  2026-10-05

Plugin WordPress Mindio Magic MCP: paparan data sensitif (secret tertanam dapat diambil)

KerentananMedium dampakGlobalCVE-2026-104402
NVD menerbitkan CVE-2026-104402 (CVSS 4.3) pada 2026-10-04 melalui Patchstack untuk paparan data sensitif pada plugin WordPress Mindio Magic MCP hingga versi 0.5.6, diperbaiki pada 0.7.1.
Konektor MCP WordPress yang membocorkan secret yang digunakan untuk berkomunikasi dengan layanan model/agen MCP melemahkan justru penanganan kredensial yang dibutuhkan integrasi MCP. Khusus, radius dampak kecil namun relevan dengan ekosistem MCP, pertahankan sebagai CVE presisi.
CWE-201 penyisipan informasi sensitif ke dalam data yang dikirim: permintaan yang dikendalikan klien menyebabkan plugin mengekspos data sensitif yang tertanam (kredensial MCP/API), membocorkannya ke peminta yang terautentikasi.
Plugin WordPress Mindio Magic MCP <= 0.5.6 (diperbaiki pada 0.7.1)
Perbarui Mindio Magic MCP ke 0.7.1 atau lebih baru. Advisory: https://patchstack.com/database/wordpress/plugin/mindio-magic-mcp/vulnerability/wordpress-mindio-magic-mcp-plugin-0-5-6-sensitive-data-exposure-vulnerability
NVD CVE-2026-104402Patchstack advisory
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →