CVE-2025-66404

MCP Server Kubernetes is an MCP Server that can connect to a Kubernetes cluster and manage it. Prior to 2.9.8, there is a security issue exists in the exec_in_pod tool of the mcp-server-kubernetes MCP Server. The tool accepts user-provided commands in both array and string formats. When a string format is provided, it is passed directly to shell interpretation (sh -c) without input validation, allowing shell metacharacters to be interpreted. This vulnerability can be exploited through direct command injection or indirect prompt injection attacks, where AI agents may execute commands without explicit user intent. This vulnerability is fixed in 2.9.8.
Configurations

Configuration 1 (hide)

cpe:2.3:a:suyogs:mcp-server-kubernetes:*:*:*:*:*:node.js:*:*

History

17 Jun 2026, 09:56

Type Values Removed Values Added
Summary
  • (es) MCP Server Kubernetes es un servidor MCP que puede conectarse a un clúster de Kubernetes y gestionarlo. Versiones anteriores a la 2.9.8, existe un problema de seguridad en la herramienta exec_in_pod del servidor MCP mcp-server-kubernetes. La herramienta acepta comandos proporcionados por el usuario tanto en formato de array como de cadena. Cuando se proporciona un formato de cadena, se pasa directamente a la interpretación del shell (sh -c) sin validación de entrada, permitiendo que los metacaracteres del shell sean interpretados. Esta vulnerabilidad puede ser explotada a través de inyección de comandos directa o ataques de inyección de prompt indirecta, donde los agentes de IA pueden ejecutar comandos sin la intención explícita del usuario. Esta vulnerabilidad se corrige en la 2.9.8.

16 Dec 2025, 19:07

Type Values Removed Values Added
First Time Suyogs
Suyogs mcp-server-kubernetes
References () https://github.com/Flux159/mcp-server-kubernetes/commit/d091107ff92d9ffad1b3c295092f142d6578c48b - () https://github.com/Flux159/mcp-server-kubernetes/commit/d091107ff92d9ffad1b3c295092f142d6578c48b - Patch
References () https://github.com/Flux159/mcp-server-kubernetes/security/advisories/GHSA-wvxp-jp4w-w8wg - () https://github.com/Flux159/mcp-server-kubernetes/security/advisories/GHSA-wvxp-jp4w-w8wg - Exploit, Vendor Advisory
CPE cpe:2.3:a:suyogs:mcp-server-kubernetes:*:*:*:*:*:node.js:*:*

03 Dec 2025, 21:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-12-03 21:15

Updated : 2026-06-17 09:56


NVD link : CVE-2025-66404

Mitre link : CVE-2025-66404

CVE.ORG link : CVE-2025-66404


JSON object : View

Products Affected

suyogs

  • mcp-server-kubernetes
CWE
CWE-77

Improper Neutralization of Special Elements used in a Command ('Command Injection')