MEDIUM5.7npm
GHSA-3xm7-qw7j-qc8v· CVE-2026-33060SSRF in @aborruso/ckan-mcp-server via base_url allows access to internal networks
Modified: 9/23/2026
package
pkg:npm/%40aborruso/ckan-mcp-server
SSRF in @aborruso/ckan-mcp-server via base_url allows access to internal networks
Modified: 9/23/2026
CKAN MCP Server: Information disclosure via verbose error reflection
Modified: 9/3/2026
CKAN MCP Server: Cache-key canonicalization collision enables cache confusion / poisoning
Modified: 9/3/2026
@aborruso/ckan-mcp-server has SSRF via DNS-name → internal IP — incomplete fix of CVE-2026-53509
Modified: 9/23/2026
CKAN MCP Server: MQA server allowlist bypass via unanchored regex (`isValidMqaServer`)
Modified: 9/2/2026
@aborruso/ckan-mcp-server: SSRF via base_url allows access to internal networks (Potential fix bypass of CVE-2026-33060)
Modified: 9/23/2026