A security flaw has been discovered in TimBroddin astro-mcp-server up to 1.1.1. The impacted element is an unknown function of the file src/index.ts of the component MCP Tool Query Construction. Performing a manipulation of the argument request.params.arguments results in sql injection. The attack may be initiated remotely. The exploit has been released to the public and may be used for attacks. The project was informed of the problem early through an issue report but has not responded yet.
CVE-2026-7591 is a SQL injection vulnerability in TimBroddin astro-mcp-server versions up to 1.1.1 affecting the MCP Tool Query Construction component through improper handling of request.params.arguments. This remotely exploitable flaw allows attackers to manipulate database queries and potentially access or modify sensitive data.
ثغرة حقن SQL في مكون بناء استعلام أداة MCP في astro-mcp-server تسمح بمعالجة غير آمنة لمعاملات الطلب. يمكن للمهاجمين استغلال هذه الثغرة عن بعد لتنفيذ استعلامات SQL عشوائية والوصول إلى البيانات الحساسة أو تعديلها. تم الإفصاح العام عن الثغرة وقد يتم استخدامها في هجمات نشطة.
A SQL injection vulnerability exists in astro-mcp-server up to version 1.1.1 where the MCP Tool Query Construction component fails to properly sanitize request.params.arguments, allowing remote SQL injection attacks. The vulnerability has been publicly disclosed and poses a significant risk to systems using affected versions.
Immediately upgrade astro-mcp-server to version 1.1.2 or later. Implement input validation and parameterized queries for all database operations. Apply Web Application Firewall (WAF) rules to detect and block SQL injection attempts. Conduct a security audit of all systems using affected versions and monitor logs for exploitation attempts.
قم بترقية astro-mcp-server إلى الإصدار 1.1.2 أو أحدث فوراً. طبق التحقق من صحة المدخلات والاستعلامات المعاملة لجميع عمليات قاعدة البيانات. طبق قواعد جدار حماية تطبيقات الويب لكشف ومنع هجمات حقن SQL. أجرِ تدقيقاً أمنياً لجميع الأنظمة التي تستخدم الإصدارات المتأثرة ومراقبة السجلات.