CVE-2026-50287
概要

AgenticMail gives AI agents real email addresses and phone numbers. Prior to version 0.9.27, @agenticmail/mcp exposes a Streamable HTTP transport when started with --http or MCP_HTTP=1. In that mode, the /mcp endpoint accepts requests without any HTTP authentication layer. A remote client can initialize a session and call tools directly. This issue has been patched in version 0.9.27.

公表日 2026年6月13日5:16
登録日 2026年6月14日4:11
最終更新日 2026年6月13日5:16
関連情報、対策とツール
共通脆弱性一覧