Vulnerabilities

ID
Packages
Summary
Published
arrow_upward
Attributes
GHSA-27m7-ffhq-jqrm
  • npm/mcp-watch
MCP Watch has a Critical Command Injection in cloneRepo allows Remote Code Execution (RCE) via malicious URL 02 Dec 2025
  • No fix available
  • Severity - 9.8 (Critical)