
CVE-2026-26029 sf-mcp-server is an implementation of Salesforce MCP server for Claude for Desktop. A command injection vulnerability exists in sf-mcp-server due to unsafe use of chi… https://www.cve.org/CVERecord?id=CVE-2026-26029
Post summary
The snippet discloses a command injection vulnerability (CVE‑2026‑26029) in sf‑mcp‑server used by Salesforce MCP server for Claude for Desktop, but provides no PoC, exploit, or patch information.
