
☁️ CVE-2026-7221 — A vulnerability in TencentCloudBase CloudBase‑MCP up to 2.17.0 affects openUrl; manipulating req.body.url can lead to remote SSRF. #CVE-2026-7221 #CloudBaseMCP #SSRF #Vulnerability #CWE918 https://nvd.nist.gov/vuln/detail/CVE-2026-7221
Post summary
The post announces a new SSRF vulnerability (CVE-2026-7221) in TencentCloudBase CloudBase‑MCP up to version 2.17.0, detailing how manipulating req.body.url can lead to remote server-side request forgery.



