Improper exposure of the MCP server in alibabacloud-rds-openapi-mcp-server allows remote attackers to invoke exposed MCP tools via network access to an MCP endpoint listening on all network interfaces by default.
History

Tue, 28 Jul 2026 21:00:00 +0000

Type Values Removed Values Added
First Time appeared Alibaba
Alibaba alibaba Cloud Rds Openapi Mcp Server
Vendors & Products Alibaba
Alibaba alibaba Cloud Rds Openapi Mcp Server

Tue, 28 Jul 2026 16:15:00 +0000

Type Values Removed Values Added
Metrics ssvc

{'options': {'Automatable': 'yes', 'Exploitation': 'none', 'Technical Impact': 'partial'}, 'version': '2.0.3'}


Tue, 28 Jul 2026 09:30:00 +0000

Type Values Removed Values Added
Description Improper exposure of the MCP server in alibabacloud-rds-openapi-mcp-server allows remote attackers to invoke exposed MCP tools via network access to an MCP endpoint listening on all network interfaces by default.
Title MCP Server Exposure via Insecure Default Binding on alibabacloud-rds-openapi-mcp-server
Weaknesses CWE-1188
References
Metrics cvssV3_1

{'score': 5.8, 'vector': 'CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N'}


cve-icon MITRE

Status: PUBLISHED

Assigner: alibaba

Published:

Updated: 2026-07-28T16:08:06.668Z

Reserved: 2026-05-27T09:18:25.851Z

Link: CVE-2026-9680

cve-icon Vulnrichment

Updated: 2026-07-28T16:08:03.672Z

cve-icon NVD

No data.

cve-icon Redhat

No data.

cve-icon OpenCVE Enrichment

Updated: 2026-07-28T20:35:13Z