VYPR

MCP SSE transport

by PraisAI

CVEs (1)

  • CVE-2026-57123criJun 18, 2026
    risk 0.59cvss epss

    The MCP SSE server started via ToolsMCPServer.run_sse() / launch_tools_mcp_server(transport="sse") binds to 0.0.0.0 by default and builds its Starlette application with no authentication middleware and no Origin-header validation. The module mcp/mcp_security.py provides exactly…