CRITICAL10.0PyPI
GHSA-73cv-556c-w3g6· CVE-2026-49257, PYSEC-2026-410mcp-pinot: Unauthenticated tool invocation via default oauth_enabled=False + host 0.0.0.0 bind
Modified: 6/29/2026
package
pkg:pypi/mcp-pinot-server
mcp-pinot: Unauthenticated tool invocation via default oauth_enabled=False + host 0.0.0.0 bind
Modified: 6/29/2026
mcp-pinot: Unauthenticated tool invocation via default oauth_enabled=False + host 0.0.0.0 bind
Modified: 7/13/2026