No advisories yet.
Solution
No solution given by the vendor.
Workaround
No workaround given by the vendor.
Thu, 06 Aug 2026 15:30:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Metrics |
ssvc
|
Thu, 06 Aug 2026 14:00:00 +0000
| Type | Values Removed | Values Added |
|---|---|---|
| Description | A flaw has been found in MissionSquad mcp-api up to 1.11.9. The affected element is an unknown function of the file src/services/dcrClients.ts. Executing a manipulation can lead to server-side request forgery. The attack may be performed from remote. Upgrading to version 1.11.10 is sufficient to fix this issue. This patch is called f068ab4ad6f0907ac7001b995588c2673f11a755. You should upgrade the affected component. | |
| Title | MissionSquad mcp-api dcrClients.ts server-side request forgery | |
| First Time appeared |
Missionsquad
Missionsquad mcp-api |
|
| Weaknesses | CWE-918 | |
| CPEs | cpe:2.3:a:missionsquad:mcp-api:*:*:*:*:*:*:*:* | |
| Vendors & Products |
Missionsquad
Missionsquad mcp-api |
|
| References |
|
|
| Metrics |
cvssV2_0
|
Projects
Sign in to view the affected projects.
Status: PUBLISHED
Assigner: VulDB
Published:
Updated: 2026-08-06T15:05:57.661Z
Reserved: 2026-08-06T06:01:41.090Z
Link: CVE-2026-19040
Updated: 2026-08-06T15:05:52.503Z
No data.
No data.
OpenCVE Enrichment
Updated: 2026-08-06T16:30:04Z