zereight
- Total products in the ecosystem
- 2
- Total vulnerabilities (90 days)
- 4
en
Verify to analyze this security profile
As of 09/17/2026, zereight recorded 4 security vulnerabilities in the last 90 days across 2 products, including 4 rated High or above and 0 known exploited vulnerabilities (KEV) that should be prioritized for immediate remediation.
Over the last 90 days, gitlab-mcp had the most security vulnerabilities in the zereight ecosystem, with 3 vulnerabilities—approximately 75% of the provider's total vulnerabilities during this period.
CyStack VulnScan continuously discovers assets, validates vulnerabilities, and helps security teams prioritize remediation across the organization.
Explore CyStack VulnScan| Vulnerability | Exploitation status | Fix | Affected product | Published | Severity |
|---|---|---|---|---|---|
CVE-2026-61560@zereight/mcp-gitlab's unauthenticated arbitrary file read via `upload_markdown` enables PAT exfiltration and full account takeover | Exploitation statusNot confirmed | FixNot confirmed | Affected productgitlab-mcp | Published09/15/2026 | SeverityCritical |
CVE-2026-61559@zereight/mcp-gitlab Vulnerable to Server-Side Request Forgery | Exploitation statusNot confirmed | FixNot confirmed | Affected productgitlab-mcp | Published09/15/2026 | SeverityCritical |
CVE-2026-61568@zereight/mcp-gitlab: DNS rebinding reaches local Streamable HTTP MCP transport | Exploitation statusNot confirmed | FixNot confirmed | Affected productgitlab-mcp | Published09/15/2026 | SeverityCritical |
CVE-2026-61462mcp-gitlab Path Traversal via job_id Parameter | Exploitation statusPublic exploit | FixYes | Affected productmcp-gitlab | Published07/13/2026 | SeverityCritical |