All vulnerabilities

CVE-2026-61559 · GHSA-2h44-8472-frjj

@zereight/mcp-gitlab vulnerable to server-side request forgery

criticalCVSS 9.6CWE-918
Vendor
zereight
Package
@zereight/mcp-gitlab npm
Affected
>= 0.0.1, < 2.1.27
Fixed in
2.1.27
Disclosed
2026-09-15
Credit
Avishai Gonen
ssrfmcp