VYPR

actors-mcp-server

by Apify

CVEs (1)

  • CVE-2026-50143higJul 1, 2026
    risk 0.45cvss epss

    ## Actor MCP path authority injection leaks Apify token ### Summary `@apify/actors-mcp-server` version `0.10.7` builds Actor standby URLs by directly concatenating a trusted base URL with an attacker-controlled `webServerMcpPath` value taken from an Actor definition returned…