Vulnerabilities

ID
Packages
Summary
Published
arrow_upward
Attributes
GHSA-4h5r-5jm8-jxjm
  • npm/gemini-mcp-tool
gemini-mcp-tool vulnerable to OS command injection and @file exfiltration via prompt quoting (CVE-2026-0755) 18 Jun
  • Fix available
  • Severity - 9.8 (Critical)