CVE-2026-10277

A vulnerability was found in j3k0 mcp-google-workspace up to 831790e7d5c2663325733d9f5579cc339a267c4c. This issue affects the function saveToDisk of the file src/tools/gmail.ts of the component MCP Gmail Tool. Performing a manipulation results in improper access controls. It is possible to initiate the attack remotely. The exploit has been made public and could be used. This product is using a rolling release to provide continious delivery. Therefore, no version details for affected nor updated releases are available. The patch is named 89c091ecf8b9f9c7291d1af0b1966e271f86551c. It is suggested to install a patch to address this issue.
Configurations

No configuration.

History

22 Jul 2026, 07:10

Type Values Removed Values Added
Summary
  • (es) Se encontró una vulnerabilidad en j3k0 mcp-google-workspace hasta 831790e7d5c2663325733d9f5579cc339a267c4c. Este problema afecta a la función saveToDisk del archivo src/tools/gmail.ts del componente MCP Gmail Tool. Realizar una manipulación resulta en controles de acceso inadecuados. Es posible iniciar el ataque de forma remota. El exploit ha sido hecho público y podría ser usado. Este producto está usando una versión continua para proporcionar entrega continua. Por lo tanto, no hay detalles de versión disponibles para las versiones afectadas ni actualizadas. El parche se llama 89c091ecf8b9f9c7291d1af0b1966e271f86551c. Se sugiere instalar un parche para abordar este problema.

01 Jun 2026, 19:16

Type Values Removed Values Added
New CVE

Information

Published : 2026-06-01 19:16

Updated : 2026-07-22 07:10


NVD link : CVE-2026-10277

Mitre link : CVE-2026-10277

CVE.ORG link : CVE-2026-10277


JSON object : View

Products Affected

No product.

CWE
CWE-266

Incorrect Privilege Assignment

CWE-284

Improper Access Control