ZeroHour

CVE-2025-56404

PoC
CVSS 3.1
7.5 high
EPSS
<1%p27
Published
()
Modified
Description

An issue was discovered in MariaDB MCP 0.1.0 allowing attackers to gain sensitive information via the SSE service as the SSE service lacks user validation.

Vendors
mariadb
Products
model context protocol
Weakness
CWE-20
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

In the news

No ingested article mentions this CVE yet.