CVE-2026-31040Disclosure(statamcp / stata-mcp)

LOWCVSS 9.8 · CRITICAL

Signal is active with 2 mentions in latest observed window

Immediate actions

  • Track advisory updates for patch or workaround availability

Recommended action window: Monitor and triage in normal cycle

NVD description

A vulnerability was identified in stata-mcp prior to v1.13.0 where insufficient validation of user-supplied Stata do-file content can lead to command execution.

0.0/ 10 priority

Sources & remediation

Weakness type (CWE)
CWE-94

Priority

LOW

Exploitation

NONE

PoC

NONE

Patch

AVAILABLE

Momentum

STABLE

Are you affected?

If you run products in this scope, you should treat this CVE as relevant to your environment.

  • stata-mcp

Threat summary

  • 3 mentions across 2 observed days
  • Momentum state: stable

What's happening

  • Technical details provided in 3 signals
  • Disclosure: 3 classified signals
  • Peaked at 2 mentions on most recent observed day (2026-04-13)
  • 3 total mentions across 2 days

Affected systems

Vendors
Products
stata-mcp

Deep dive

Activity timeline3 mentions / 2d
01122Mentions · 2026-04-08: 1Mentions · 2026-04-13: 2Technical Details · 2026-04-08: 1Technical Details · 2026-04-13: 204-0804-13
Signal classification1 categories
Disclosure
3100.0%
Referenced assets3 URLs
Classification over time
DateTotalLabels
2026-04-081
Disclosure1
2026-04-132
Disclosure2
Full discourse3 posts
  • CVE@CVEnew
    Disclosure

    CVE-2026-31040 A vulnerability was identified in stata-mcp prior to v1.13.0 where insufficient validation of user-supplied Stata do-file content can lead to command execution. https://www.cve.org/CVERecord?id=CVE-2026-31040

    Post summary

    Stata‑mcp prior to v1.13.0 contains a command‑execution vulnerability stemming from insufficient validation of user‑supplied Stata do‑file content; no exploitation or patch details are mentioned.

    00010719
    57.1K followersView on X
  • Infoflowcloud@infoflowcloud
    Disclosure

    🚨*CVE* CVE-2026-31040 A vulnerability was identified in stata-mcp prior to v1.13.0 where insufficient validation of user-supplied Stata do-file content can lead to command execution. https://www.cve.org/CVERecord?id=CVE-2026-31040 ----- Traducción: CVE-2026-31040 Se identifi… http://infoflow.cloud`

    Post summary

    CVE‑2026‑31040 affects stata‑mcp prior to v1.13.0, allowing command execution through insufficient validation of user‑supplied Stata do‑file content. No PoC, exploit, patch, or active exploitation details are provided.

    0000032
    71 followersView on X
  • Vulmon Vulnerability Feed@VulmonFeeds
    Disclosure

    CVE-2026-31040 Command Execution via Insufficient Validation in Stata-MCP Before v1.13.0 https://vulmon.com/vulnerabilitydetails?qid=CVE-2026-31040

    Post summary

    The text announces a new vulnerability (CVE‑2026‑31040) in Stata‑MCP that allows command execution due to insufficient validation before version 1.13.0.

    0000041
    4.0K followersView on X
CPE platform detail1 entries

1 of 1 entries

PartVendorProductVersionTarget SWTarget HW
Appstatamcpstata-mcp---

Explore more