Multiple vulnerabilities in CKAN MCP Server prior to 0.4.112
CKAN MCP Server versions prior to 0.4.112 contain multiple security vulnerabilities including information disclosure through error reflection, URL validation bypass allowing SSRF attacks, and cache poisoning via parameter collision. These issues are fixed in version 0.4.112.
Disclosed 14 August 2026 · Record updated 13 September 2026
Impact
Information disclosure of internal details, SSRF attacks to local/private addresses, and cache poisoning attacks are possible against deployments using affected versions.
Our coverage
No articles linked to this incident yet.
Sources
- nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2026-73844
- nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2026-73845
- nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2026-73846
- nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2026-53509
