What is CVE-2026-73844?
In CKAN MCP Server versions prior to 0.4.112, error paths return unsanitized raw upstream responses and internal exception messages to the caller. This can leak sensitive data if the server is pointed at a malicious host. Users should upgrade to version 0.4.112 or later immediately.
Azərbaycanca: CKAN MCP Server-in 0.4.112 versiyasından əvvəlki versiyalarında, xəta hallarında sanitizə olunmamış cavablar və daxili istisna mesajları istifadəçiyə qaytarılır. Bu, server təhlükəli hosta yönləndirildikdə həssas məlumatların sızmasına səbəb ola bilər. İstifadəçilər dərhal 0.4.112 və ya daha yeni versiyaya yeniləməlidir.
Related CVEs
link basis: same weakness class CWE-200
FAQ1
What vulnerability is tracked by CVE-2026-73844 in CKAN MCP Server?
In versions prior to 0.4.112, error paths return unsanitized raw upstream responses and internal exception messages to the caller, which can leak sensitive data if the server is pointed at a malicious host.
See also6
This explainer is AI-written from source data — skopnix's own reporting on this CVE; CVSS scores, vendors and versions are never invented. See NVD for the official record.