mcp-searxng 是一个模型上下文协议(MCP)服务器,它通过 SearXNG 为 AI 助手提供网页搜索和 URL 内容读取功能。在 1.7.1 版本之前, 功能从 中接收由调用者控制的 URL,并在 中的 函数内仅对字面量的主机名进行验证,随后 执行操作系统级别的 DNS 解析。因此,一个看似公共的、由攻击者控制的主机名若解析到私有地址、回环地址、链路本地地址或云元数据地址,便可绕过该词法检查,导致 MCP 服务器连接到内部目标。 在默认的 HTTP 配置下,未经身份验证的网络客户端可利用此漏洞路径读取内
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| ihor-sokoliuk | mcp-searxng | < 1.7.1 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| ihor-sokoliuk | mcp-searxng | < 1.7.1 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-58483 | 7.5 HIGH | mcp-searxng: Unbounded Response Body Read Bypasses URL Size Limit in `web_url_read` |
| CVE-2026-54688 | 6.5 MEDIUM | mcp-searxng: SSRF in web_url_read: the internal-address guard is disabled by default (MCP_ |
| CVE-2026-54689 | 6.3 MEDIUM | mcp-searxng hardened-mode SSRF bypasses permit internal URL access |
No comments yet