—PyPI
PYSEC-2026-3076· CVE-2026-31040, GHSA-jpcj-7wfg-mqxvstata-mcp has insufficient validation of user-supplied Stata do-file content that can lead to command execution
Modified: 7/13/2026
package
pkg:pypi/stata-mcp
stata-mcp has insufficient validation of user-supplied Stata do-file content that can lead to command execution
Modified: 7/13/2026
MCP-for-Stata: Stata Command Injection via Unsanitized `package` in `ado_package_install`
Modified: 8/19/2026
MCP-for-Stata: Command injection via log_file_name parameter in Stata command wrapper
Modified: 7/1/2026
MCP-for-Stata: Stata Command Injection via Unsanitized `package` in `ado_package_install`
Modified: 8/19/2026
MCP-for-Stata: Command injection via log_file_name parameter in Stata command wrapper
Modified: 6/29/2026
stata-mcp has insufficient validation of user-supplied Stata do-file content that can lead to command execution
Modified: 7/13/2026