CSIRT Toscana

Tag: MCP
Pagina 1 di 1

5 Maggio 2026

Vulnerabilità in Oracle MCP (AL03/260505/CSIRT-ITA)

Rilevata una vulnerabilità di sicurezza con gravità “alta” in Oracle MCP Server Helper Tool, noto componente middleware per collegare agenti AI a risorse Oracle. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malintenzionato di alterare, modificare o inserire dati non autorizzati sui sistemi interessati.

Categorie

Alert

Argomenti

8 Ottobre 2025

Vulnerabilità in Figma MCP Server (AL02/251008/CSIRT-ITA)

Rilevata una vulnerabilità di sicurezza, con gravità “alta”, nel pacchetto npm figma-developer-mcp, conosciuto anche come Framelink Figma MCP Server, componente lato server utilizzato per la comunicazione tra Figma e strumenti di automazione o intelligenza artificiale tramite protocollo Model Context Protocol (MCP). Tale vulnerabilità potrebbe consentire a un attaccante remoto di eseguire codice arbitrario sul sistema interessato.

Categorie

Alert

Argomenti

Altri argomenti