Skip to content

MCPA-2026-0035

highssrfCVSS 8.3

meta-ads-mcp SSRF in upload_ad_image via unrestricted image_url fetch (CVE-2026-54549)

meta-ads-mcp (PyPI) before 1.0.115: the upload_ad_image MCP tool passes an attacker-controlled image_url directly to httpx.AsyncClient(follow_redirects=True).get() with no scheme, host, or IP validation, letting a caller (or a prompt-injected agent) make the server fetch arbitrary internal URLs, including cloud metadata endpoints. Fixed in 1.0.115.

Affected packages

EcosystemPackageAffected versions
pypimeta-ads-mcp
>= 0, < 1.0.115

Identifiers

CVE-2026-54549GHSA-45gf-fjxp-cjpqCWE-918

References

Timeline

  • Published: 2026-07-17

← All advisories