The Hacker News на русском
Подписаться
Серьезная уязвимость Figma MCP позволяет хакерам удаленно выполнять код — исправьте сейчас
Исследователи в области кибербезопасности раскрыли подробности об устраненной уязвимости в популярном сервере протокола контекста модели (MCP) figma-developer-mcp, которая могла позволить злоумышленникам выполнить код.
Уязвимость, отслеживаемая как CVE-2025-53967 (оценка CVSS: 7,5), представляет собой ошибку внедрения команд, возникающую из-за несанкционированного использования пользовательского ввода, что открывает возможность для сценария, в котором злоумышленник может