Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-25650

Опубликовано: 06 фев. 2026
Источник: nvd
EPSS Низкий

Описание

MCP Salesforce Connector is a Model Context Protocol (MCP) server implementation for Salesforce integration. Prior to 0.1.10, arbitrary attribute access leads to disclosure of Salesforce auth token. This vulnerability is fixed in 0.1.10.

EPSS

Процентиль: 12%
0.0004
Низкий

Дефекты

CWE-200

Связанные уязвимости

github
3 дня назад

MCP-Salesforce's arbitrary attribute access leads to disclosure of Salesforce auth token

EPSS

Процентиль: 12%
0.0004
Низкий

Дефекты

CWE-200