HIGH7.1npm
GHSA-345p-7cg4-v4c7· CVE-2026-25536@modelcontextprotocol/sdk has cross-client data leak via shared server/transport instance reuse
Modified: 9/10/2026
package
pkg:npm/%40modelcontextprotocol/sdk
@modelcontextprotocol/sdk has cross-client data leak via shared server/transport instance reuse
Modified: 9/10/2026
Anthropic's MCP TypeScript SDK has a ReDoS vulnerability
Modified: 9/10/2026
Model Context Protocol (MCP) TypeScript SDK does not enable DNS rebinding protection by default
Modified: 9/10/2026