tehno24.ru
← Безопасность
Безопасность26 сентября 2026, 15:01

В Bifrost нашли критическую уязвимость MCP-шлюза с оценкой 9.8

В открытом ИИ-шлюзе Bifrost обнаружена уязвимость CVE-2026-90898 (CVSS 9.8): официальный Docker-образ слушает 0.0.0.0 с отключённой аутентификацией, и один POST на /api/mcp/client запускает произвольную команду. Проблему нашёл Юваль Моравчик из JFrog Security Research, исправление вышло в transports/v2.1.0.

В Bifrost нашли критическую уязвимость MCP-шлюза с оценкой 9.8
#Bifrost#MCP#JFrog
Читать дальше
Безопасность

Критическая уязвимость в Bifrost AI Gateway позволяет выполнять команды без аутентификации

Безопасность

CVE-2026-82329 в JFrog Artifactory: обход аутентификации с CVSS 9.8

Безопасность

В протоколе Radicle нашли две критические уязвимости

Безопасность

В плагине Forminator для WordPress нашли уязвимость с оценкой 9,1