A security flaw has been discovered in horizon921 mcpilot 0.1.0. The impacted element is an unknown function of the file client/src/app/api/mcp/call/route.ts of the component MCP API Call Endpoint. The manipulation of the argument serverBaseUrl results in server-side request forgery. The attack can be launched remotely. The exploit has been released to the public and may be used for attacks. The project was informed of the problem early through an issue report but has not responded yet.
CVE-2026-10280 is a server-side request forgery (SSRF) vulnerability in horizon921 mcpilot 0.1.0's MCP API Call Endpoint that allows remote attackers to manipulate the serverBaseUrl parameter. The vulnerability has a CVSS score of 7.3 and public exploits are available.
ثغرة طلب الخادم من جانب الخادم (SSRF) موجودة في مكون نقطة نهاية استدعاء MCP في horizon921 mcpilot الإصدار 0.1.0. يمكن للمهاجمين البعيدين استغلال هذه الثغرة بمعالجة معامل serverBaseUrl لتنفيذ طلبات غير مصرح بها. تم الإفراج عن استغلال عام للثغرة ولم يستجب المشروع للإبلاغ عنها.
A server-side request forgery flaw exists in horizon921 mcpilot 0.1.0 affecting the MCP API Call Endpoint component. Remote attackers can exploit this by manipulating the serverBaseUrl argument to conduct unauthorized requests.
Update horizon921 mcpilot to a patched version immediately. Implement input validation and sanitization for the serverBaseUrl parameter. Deploy network segmentation to restrict outbound requests from the affected application. Monitor and log all API calls to the MCP endpoint. Consider implementing a Web Application Firewall (WAF) with SSRF detection rules.
قم بتحديث horizon921 mcpilot إلى نسخة معدلة فوراً. طبق التحقق من صحة المدخلات وتنظيفها لمعامل serverBaseUrl. قم بنشر تقسيم الشبكة لتقييد الطلبات الصادرة من التطبيق المتأثر. راقب وسجل جميع استدعاءات API لنقطة نهاية MCP. فكر في تطبيق جدار حماية تطبيقات الويب (WAF) مع قواعد كشف SSRF.