Vulnerabilities in universal-tool-calling-protocol
10 resultsVexday analysis
O universal-tool-calling-protocol apresenta 5 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando exposição recente e ativa do produto. Embora nenhuma esteja sob exploração documentada (KEV) nem classificada como crítica, a predominância de CWE-918 (Server-Side Request Forgery) sugere fraqueza estrutural em validação de requisições que requer investigação imediata. O volume concentrado em período curto e a ausência de patches conhecidos demandam monitoramento contínuo.
CVE-2026-45370HIGHpython-utcp: Full Process Environment Exposed to CLI Subprocess - Secrets Leakage via Command InjectionEPSS 0.4%CVE-2026-45369HIGHpython-utcp: Command Injection via Unsanitized Argument Substitution in CLI Communication ProtocolEPSS 0.4%CVE-2026-12210MEDIUMuniversal-tool-calling-protocol python-utcp utcp-gql/utcp-websocket server-side request forgeryEPSS 0.2%CVE-2026-101061LOWutcp-gql and utcp-websocket before 1.1.1 SSRF via URL validation bypassEPSS 0.2%CVE-2026-44661MEDIUMpython-utcp: SSRF via attacker-controlled OpenAPI servers[0].url in HTTP communication protocolEPSS 0.2%CVE-2026-45366MEDIUMtypescript-utcp: SSRF via attacker-controlled OpenAPI servers[0].url in HTTP communication protocolEPSS 0.2%CVE-2026-101060HIGHpython-utcp before 1.1.4 SSRF via unvalidated HTTP redirectsEPSS 0.2%CVE-2026-101059HIGHutcp-http before 1.1.4 OAuth2 tokenUrl Trust Boundary BypassEPSS 0.2%CVE-2026-101058HIGHpython-utcp before 1.1.12 SSRF via Remote HTTP ManualEPSS 0.2%CVE-2026-101057LOWutcp-mcp before 1.1.3 SSRF via unvalidated MCP server URLEPSS 0.1%