CVE-2026-9680

MEDIUM

MCP Server Exposure via Insecure Default Binding on alibabacloud-rds-openapi-mcp-server

Title source: cna
STIX 2.1

Description

Improper exposure of the MCP server in alibabacloud-rds-openapi-mcp-server allows remote attackers to invoke exposed MCP tools via network access to an MCP endpoint listening on all network interfaces by default.

Scores

CVSS v3 5.8
Attack Vector NETWORK
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N

Details

CWE
CWE-1188
Status published
Products (1)
Alibaba/Alibaba Cloud RDS OpenAPI MCP Server 1.8.0 - 3.1.2
Published Jul 28, 2026
Tracked Since Jul 28, 2026