All vulnerabilities

CVE-2026-81097

rails-mcp-server 1.4.0 through 1.6.0: OS command execution via execute_ruby PTY escape

highCVSS 8.6CWE-78
Vendor
rails-mcp-server
Package
rails-mcp-server rubygems
Affected
>= 1.4.0, <= 1.6.0
Disclosed
2026-08-27
Credit
Avishai Gonen
command-injectionmcp