
🚨Critical - mcp-remote SSRF via WWW-Authenticate resource_metadata URL (CVE-2026-51994) mcp-remote 0.1.32-0.1.38 trusts the resource_metadata URL parsed from a remote MCP server’s WWW-Authenticate header and fetches it server-side, enabling SSRF to attacker-chosen internal/metadata endpoints. Network exploitable with no privileges or user interaction. 👉Affected: mcp-remote 0.1.32-0.1.38
