RSS Die Hacker News
Folgen
Schwere Figma MCP-Schwachstelle ermöglicht Hackern die Fernausführung von Code – Jetzt patchen
Cybersecurity-Forscher haben Details einer inzwischen behobenen Schwachstelle im beliebten Figma-Developer-MCP Model Context Protocol (MCP)-Server offengelegt, die es Angreifern ermöglichen könnte, Code auszuführen.
Die Schwachstelle, die als CVE-2025-53967 (CVSS-Score: 7.5) getrackt wird, ist ein Command-Injection-Bug, der aus der nicht bereinigten Verwendung von Benutzereingaben resultiert und die Tür zu einem Szenario öffnet, in dem ein Angreifer...