Skip to content

CVE-2026-11624 INCIBE-CERT - Vulnerabilities RSS / 15h The Model Context Protocol has a security warning advising servers to validate the "Origin" header on all incoming connections to prevent DNS rebinding attacks. If either flag is set to "*", the server will output a startup warning about potential vulnerabilities.

www.incibe.es June 14, 2026

Puntuación base: 9.40 CRÍTICA Vector: CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

Vector de acceso (AV): A través de red Complejidad de acceso (AC): Bajo Attack Requirements (AT): Ninguno Privilegios Requeridos (PR): Ninguno Interacción del usuario (UI): Activo Confidentiality (VC): Alto Integrity (VI): Alto Availability (VA): Alto Confidentiality (SC): Alto Integrity (SI): Alto Availability (SA): Alto

Extracted Entities

Attack Types (1)