Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en MCP-Salesforce (CVE-2026-25650)

Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
06/02/2026
Última modificación:
24/02/2026

Descripción

El Conector MCP para Salesforce es una implementación de servidor del Protocolo de Contexto de Modelo (MCP) para la integración con Salesforce. Antes de la 0.1.10, el acceso arbitrario a atributos conduce a la divulgación del token de autenticación de Salesforce. Esta vulnerabilidad se corrigió en la 0.1.10.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:smn2gnt:mcp_salesforce_connector:*:*:*:*:*:*:*:* 0.1.10 (excluyendo)