Saturday, 19 September 2026
0 agent hacks today 8 vs yesterday (8)

Process Compose DNS rebinding vulnerability in MCP SSE

A DNS rebinding vulnerability in Process Compose's MCP SSE transport allows malicious websites to control local process-compose tools without authentication. The vulnerability exists because the MCP SSE listener lacks Host validation, Origin validation, or authentication checks before dispatching requests to control tools.

Disclosed 18 September 2026 · Record updated 18 September 2026

Impact

Malicious websites can use DNS rebinding to control a developer's local process-compose MCP tools, including starting, stopping, restarting, scaling processes, and reading/searching logs.

Our coverage

Sources

  1. github.comhttps://github.com/advisories/GHSA-5gm3-9crp-6g3v