VYPR

mcp-remote

by Punkpeye

CVEs (2)

  • CVE-2026-51997Sep 24, 2026
    risk 0.00cvss —epss —

    An issue in geelen mcp-remote 0.1.16 through 0.1.38 allows a remote attacker to execute arbitrary code via the open() functions

  • CVE-2026-51994Sep 24, 2026
    risk 0.00cvss —epss —

    mcp-remote versions 0.1.32 through 0.1.38 are vulnerable to Server-Side Request Forgery (SSRF) via the resource_metadata URL extracted from a remote MCP server's WWW-Authenticate header