CVE-2026-7628
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-74
Neutralización incorrecta de elementos especiales en la salida utilizada por un componente interno (Inyección)
Fecha de publicación:
02/05/2026
Última modificación:
05/05/2026
Descripción
*** Pendiente de traducción *** A vulnerability was detected in crazyrabbitLTC mcp-code-review-server up to 0.1.0. This issue affects the function executeRepomix of the file src/repomix.ts of the component RepoMix Command Handler. Performing a manipulation results in command injection. The attack may be initiated remotely. The exploit is now public and may be used. The project was informed of the problem early through a pull request but has not reacted yet.
Impacto
Puntuación base 4.0
2.10
Gravedad 4.0
BAJA
Puntuación base 3.x
6.30
Gravedad 3.x
MEDIA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Referencias a soluciones, herramientas e información
- https://github.com/crazyrabbitLTC/mcp-code-review-server/
- https://github.com/crazyrabbitLTC/mcp-code-review-server/issues/4
- https://github.com/crazyrabbitLTC/mcp-code-review-server/pull/5
- https://github.com/user-attachments/files/26018245/mcp-code-review-server_bug.pdf
- https://vuldb.com/submit/806469
- https://vuldb.com/vuln/360574
- https://vuldb.com/vuln/360574/cti



