Серьезная уязвимость Figma MCP... Заметка
The Hacker News на русском

Серьезная уязвимость Figma MCP позволяет хакерам удаленно выполнять код — исправьте сейчас

Исследователи в области кибербезопасности раскрыли подробности об устраненной уязвимости в популярном сервере протокола контекста модели (MCP) figma-developer-mcp, которая могла позволить злоумышленникам выполнить код. Уязвимость, отслеживаемая как CVE-2025-53967 (оценка CVSS: 7,5), представляет собой ошибку внедрения команд, возникающую из-за несанкционированного использования пользовательского ввода, что открывает возможность для сценария, в котором злоумышленник может
CdXz5zHNQW_afURCebd9t.jpeg