Sunday, 13 September 2026
8 agent hacks today 7 vs yesterday (1)

Multiple vulnerabilities in CKAN MCP Server prior to 0.4.112

CKAN MCP Server versions prior to 0.4.112 contain multiple security vulnerabilities including information disclosure through error reflection, URL validation bypass allowing SSRF attacks, and cache poisoning via parameter collision. These issues are fixed in version 0.4.112.

Disclosed 14 August 2026 · Record updated 13 September 2026

Impact

Information disclosure of internal details, SSRF attacks to local/private addresses, and cache poisoning attacks are possible against deployments using affected versions.

Our coverage

No articles linked to this incident yet.

Sources

  1. nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2026-73844
  2. nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2026-73845
  3. nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2026-73846
  4. nvd.nist.govhttps://nvd.nist.gov/vuln/detail/CVE-2026-53509