What is CVE-2026-16326?
CVE-2026-16326 affects consul-mcp-server versions 0.1.0 through 0.1.3, where improper isolation of session state in stateless mode could allow one client's Consul authentication token to be reused by other clients. This issue is resolved in consul-mcp-server 0.1.4, and immediate upgrade is recommended.
Azərbaycanca: CVE-2026-16326, consul-mcp-server-in 0.1.0-dən 0.1.3-ə qədər versiyalarında stateless rejimdə sessiya vəziyyətinin düzgün izolyasiya edilməməsi səbəbindən bir müştərinin Consul autentifikasiya tokeninin digər müştərilərin sorğularında istifadə edilməsinə imkan verir. Bu boşluq consul-mcp-server 0.1.4 versiyasında aradan qaldırılıb, dərhal yeniləmə tövsiyə olunur.
Related CVEs
link basis: same weakness class CWE-284
FAQ2
Which product does CVE-2026-16326 affect?
CVE-2026-16326 affects consul-mcp-server versions 0.1.0 through 0.1.3.
How is CVE-2026-16326 resolved?
This issue is resolved in consul-mcp-server 0.1.4, and immediate upgrade is recommended.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.