HIGH8.5npm
GHSA-65h7-9wrw-629c· CVE-2026-59973FrontMCP and mcp-from-openapi have bypass of OpenAPI external $ref SSRF fix
Modified: 9/11/2026
package
pkg:npm/%40frontmcp/adapters
FrontMCP and mcp-from-openapi have bypass of OpenAPI external $ref SSRF fix
Modified: 9/11/2026
FrontMCP: Server-Side Request Forgery (SSRF) in the OpenAPI adapter spec-change poller
Modified: 7/24/2026
mcp-from-openapi is Vulnerable to SSRF via $ref Dereferencing in Untrusted OpenAPI Specifications
Modified: 4/9/2026