Vulnérabilité critique de Figma MCP permet aux pirates d'exécuter du code à distance — Mettez à jour maintenant
Des chercheurs en cybersécurité ont divulgué les détails d'une vulnérabilité désormais corrigée dans le serveur populaire Figma-developer-mcp Model Context Protocol (MCP) qui pourrait permettre aux attaquants d'exécuter du code.
La vulnérabilité, référencée sous le nom de CVE-2025-53967 (score CVSS : 7,5), est un bug d'injection de commande provenant de l'utilisation non assainie des entrées utilisateur, ouvrant la porte à un scénario où un attaquant peut...