<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Mcp — PoC Archive</title><link>https://poc.intelseclab.com/tags/mcp/</link><description>Latest proof-of-concept entries.</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Mon, 06 Jul 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://poc.intelseclab.com/tags/mcp/index.xml" rel="self" type="application/rss+xml"/><item><title>AI Engine WordPress Plugin Unauthenticated MCP Token Disclosure to Admin Account Creation (CVE-2025-11749)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-06_cve-2025-11749-ai-engine-admin-account-creation/</link><pubDate>Mon, 06 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-06_cve-2025-11749-ai-engine-admin-account-creation/</guid><description>Critical severity (CVSS 9.8) — web · CVE-2025-11749. Status: Weaponized. Affects: AI Engine plugin for WordPress (mwai). Tags: wordpress, ai-engine, mwai, mcp, rest-api, information-disclosure, privilege-escalation, admin-account-creation, python, mass-scanner.</description><category>web</category><category>Critical</category><category>wordpress</category><category>ai-engine</category><category>mwai</category><category>mcp</category><category>rest-api</category><category>information-disclosure</category><category>privilege-escalation</category><category>admin-account-creation</category><category>python</category><category>mass-scanner</category></item><item><title>Sliver C2 MCP Server Unauthenticated CORS/Preflight Bypass (CVE-2026-34227)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-34227-sliver-mcp-cors-bypass/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-34227-sliver-mcp-cors-bypass/</guid><description>High severity — web · CVE-2026-34227 (GHSA-6fpf-248c-m7wm). Status: PoC. Affects: Sliver C2 framework — MCP (Model Context Protocol) server interface. Tags: sliver, c2, mcp, cors, csrf, sse, cross-origin, data-exfiltration.</description><category>web</category><category>High</category><category>sliver</category><category>c2</category><category>mcp</category><category>cors</category><category>csrf</category><category>sse</category><category>cross-origin</category><category>data-exfiltration</category></item><item><title>Nhost Local MCP Server Unauthenticated CORS Bypass Leading to Full Project Takeover (CVE-2026-34200)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-34200-nhost-mcp-cors-takeover/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-34200-nhost-mcp-cors-takeover/</guid><description>Critical severity (CVSS 9.6) — web · CVE-2026-34200 (GHSA-6c5x-3h35-vvw2). Status: PoC. Affects: Nhost CLI local MCP server (nhost mcp start). Tags: mcp, cors, csrf, drive-by, cors-bypass, credential-theft, hasura, dns-rebinding.</description><category>web</category><category>Critical</category><category>mcp</category><category>cors</category><category>csrf</category><category>drive-by</category><category>cors-bypass</category><category>credential-theft</category><category>hasura</category><category>dns-rebinding</category></item><item><title>MCPJam Inspector Unauthenticated Command Injection RCE (CVE-2026-23744)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-23744-mcpjam-inspector-htb-rce/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-23744-mcpjam-inspector-htb-rce/</guid><description>Critical severity — web · CVE-2026-23744. Status: PoC. Affects: MCPJam Inspector v1.4.2. Tags: mcpjam-inspector, mcp, command-injection, rce, curl, hack-the-box, reverse-shell, chained-privesc.</description><category>web</category><category>Critical</category><category>mcpjam-inspector</category><category>mcp</category><category>command-injection</category><category>rce</category><category>curl</category><category>hack-the-box</category><category>reverse-shell</category><category>chained-privesc</category></item><item><title>MCPJam Inspector / Arcane MCP Connect Command Injection RCE via Host-Header Vhost Routing (CVE-2026-23520)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-23520-mcpjam-inspector-vhost-rce/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-23520-mcpjam-inspector-vhost-rce/</guid><description>Critical severity — web · CVE-2026-23520. Status: PoC. Affects: Arcane v1.13.0 (MCPJam Inspector component). Tags: mcp, mcpjam-inspector, arcane, command-injection, rce, host-header, vhost-routing, reverse-shell.</description><category>web</category><category>Critical</category><category>mcp</category><category>mcpjam-inspector</category><category>arcane</category><category>command-injection</category><category>rce</category><category>host-header</category><category>vhost-routing</category><category>reverse-shell</category></item><item><title>mcp-atlassian Path Traversal via confluence_upload_attachment (CVE-2026-27825)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-27825-mcp-atlassian-path-traversal/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-27825-mcp-atlassian-path-traversal/</guid><description>Critical severity (CVSS 9.3) — web · CVE-2026-27825 (read-side twin of GHSA-xjgw-4wvw-rgm4). Status: PoC. Affects: sooperset/mcp-atlassian MCP server. Tags: mcp, path-traversal, arbitrary-file-read, confluence, mcp-atlassian, cwe-22, unauthenticated.</description><category>web</category><category>Critical</category><category>mcp</category><category>path-traversal</category><category>arbitrary-file-read</category><category>confluence</category><category>mcp-atlassian</category><category>cwe-22</category><category>unauthenticated</category></item><item><title>local-mcp exec Tool Sandbox/Restriction Bypass (CVE-2026-6130)</title><link>https://poc.intelseclab.com/pocs/misc/2026-07-05_cve-2026-6130-local-mcp-exec-sandbox-bypass/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/misc/2026-07-05_cve-2026-6130-local-mcp-exec-sandbox-bypass/</guid><description>Medium severity — misc · CVE-2026-6130. Status: PoC. Affects: local-mcp (zero-dependency MCP server for local file operations, v1.1.1). Tags: mcp, model-context-protocol, sandbox-bypass, command-execution, exec-restriction-bypass.</description><category>misc</category><category>Medium</category><category>mcp</category><category>model-context-protocol</category><category>sandbox-bypass</category><category>command-execution</category><category>exec-restriction-bypass</category></item><item><title>graphiti-core Cypher Injection via Unsanitized node_labels — CVE-2026-32247</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-32247-graphiti-cypher-injection/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-32247-graphiti-cypher-injection/</guid><description>High severity (CVSS 8.1) — web · CVE-2026-32247 (GHSA, getzep/graphiti). Status: PoC. Affects: graphiti-core (getzep/graphiti) — memory/graph layer used by AI agent frameworks, exposed via an MCP server. Tags: cypher-injection, neo4j, falkordb, graphiti, mcp, ai-agent, tenant-isolation-bypass, cwe-943.</description><category>web</category><category>High</category><category>cypher-injection</category><category>neo4j</category><category>falkordb</category><category>graphiti</category><category>mcp</category><category>ai-agent</category><category>tenant-isolation-bypass</category><category>cwe-943</category></item><item><title>adx-mcp-server KQL Injection via table_name Parameter (CVE-2026-33980)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-33980-adx-mcp-server-kql-injection/</link><pubDate>Sun, 05 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-05_cve-2026-33980-adx-mcp-server-kql-injection/</guid><description>High severity (CVSS 8.8) — web · CVE-2026-33980. Status: PoC. Affects: adx-mcp-server (pab1it0/adx-mcp-server). Tags: mcp, kql-injection, azure-data-explorer, ai-agent, prompt-injection, cwe-943, data-exfiltration.</description><category>web</category><category>High</category><category>mcp</category><category>kql-injection</category><category>azure-data-explorer</category><category>ai-agent</category><category>prompt-injection</category><category>cwe-943</category><category>data-exfiltration</category></item><item><title>Flowise Custom MCP Environment Variable Case Bypass</title><link>https://poc.intelseclab.com/pocs/web/2026-07-03_flowise-mcp-env-var-case-bypass/</link><pubDate>Fri, 03 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-03_flowise-mcp-env-var-case-bypass/</guid><description>High severity — web · None assigned as of 2026-07-03. Status: PoC. Affects: Flowise / flowise-components. Tags: flowise, mcp, model-context-protocol, windows, environment-variable, case-insensitivity, node-options, rce.</description><category>web</category><category>High</category><category>flowise</category><category>mcp</category><category>model-context-protocol</category><category>windows</category><category>environment-variable</category><category>case-insensitivity</category><category>node-options</category><category>rce</category></item><item><title>Authenticated Command Injection in LiteLLM MCP Test Endpoints (CVE-2026-42271)</title><link>https://poc.intelseclab.com/pocs/web/2026-07-01_cve-2026-42271-litellm-mcp-command-injection/</link><pubDate>Wed, 01 Jul 2026 00:00:00 +0000</pubDate><guid>https://poc.intelseclab.com/pocs/web/2026-07-01_cve-2026-42271-litellm-mcp-command-injection/</guid><description>High severity (CVSS 8.7) — web · CVE-2026-42271. Status: PoC. Affects: BerriAI LiteLLM (proxy) — MCP preview/test endpoints. Tags: command-injection, LiteLLM, MCP, AI-application, ai-gateway, authenticated, api-key, subprocess.</description><category>web</category><category>High</category><category>command-injection</category><category>LiteLLM</category><category>MCP</category><category>AI-application</category><category>ai-gateway</category><category>authenticated</category><category>api-key</category><category>subprocess</category></item></channel></rss>