
🤖 New MCP server path-traversal vulnerability CVE-2026-19328 affects skill-ninja-mcp-server 0.1.0. A flaw involving workspacePath can allow directory traversal in several skill-management functions. A proof-of-concept is publicly available. ✅ Fixed in 0.1.1 🔎 Source: VulDB. #MCP #AISecurity #CVE #CyberSecurity #AppSec
Post summary
A path‑traversal flaw (CVE‑2026‑19328) discovered in skill‑ninja‑mcp‑server has a publicly available proof‑of‑concept and is fixed in version 0.1.1.

