
CVE-2026-75130 : le serveur MCP Context7 (doc pour agents de code) injecte des instructions non filtrées dans votre contexte. 9.0 en CVSS 3.1, 6.4 en CVSS 4.0. 📖 Blog : https://blog.gioria.org/fr/ai-security/context7-mcp-cve-2026-75130-prompt-injection/?utm_source=twitter&utm_medium=post&utm_campaign=context7-mcp-cve-2026-75130-prompt-injection 📬 Substack : https://sgioria.substack.com/p/cve-2026-75130-le-serveur-mcp-que?utm_source=twitter&utm_medium=post&utm_campaign=context7-mcp-cve-2026-75130-prompt-injection #MCP #PromptInjection
Post summary
An announcement detailing a prompt injection flaw in MCP Context7 (CVE-2026-75130) with accompanying CVSS scores, but no PoC, exploit code, or patch information is provided.




