CVE-2026-13341: Kong Konnect MCP Server Prompt-Injection Risk
CVE-2026-13341 affects Kong mcp-konnect before 1.0.0. The advisory describes untrusted analytics data, credential exposure risk, and unintended API requests.
CVE-2026-13341 affects Kong mcp-konnect before 1.0.0. The advisory describes untrusted analytics data, credential exposure risk, and unintended API requests.
CVE-2026-66012 affects SiYuan before 3.7.2 when its MCP endpoint is exposed in an anonymous-publish configuration. Review authorization and upgrade.
CVE-2026-65594 affects n8n MCP Server Trigger workflows using n8n OAuth2. Review exposure, upgrade to 2.29.8 or 2.30.1, and verify project isolation.
The official MCP 2026-07-28 release candidate changes sessions, authorization, tool schemas, and server-rendered UIs. Here is the security review for operators.
mcp-atlassian 0.22.0 addresses file-path, HTTP authentication, SSRF, tool authorization, filtering, and OAuth security boundaries.