Vulnerabilidad en mcp-neo4j (CVE-2025-56406)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-77
Neutralización incorrecta de elementos especiales usados en un comando (Inyección de comando)
Fecha de publicación:
10/09/2025
Última modificación:
16/09/2025
Descripción
Se descubrió un problema en mcp-neo4j 0.3.0 que permite a los atacantes obtener información sensible o ejecutar comandos arbitrarios a través del servicio SSE. NOTA: la postura del proveedor es que la autenticación no es obligatoria para los servidores MCP, y el servidor MCP mcp-neo4j está destinado únicamente para su uso en un entorno local donde la autenticación de forma realista no sería necesaria. Además, el proveedor proporciona middleware para ayudar a aislar el servidor MCP del acceso externo (si es necesario).
Impacto
Puntuación base 3.x
7.50
Gravedad 3.x
ALTA



