HIGHMaven

Java-SDK has a DNS Rebinding Vulnerability

Java-SDK has a DNS Rebinding Vulnerability

CVE-2026-35568Published 5 months agoUpdated 5 days agoSource: OSV

Affected packages

  • io.modelcontextprotocol.sdk:mcp-corebefore 1.0.0

Exploit signal

Known exploited (CISA KEV)
No
EPSS score
EPSS percentile

EPSS is the probability a CVE is exploited in the wild; percentile is its rank among all CVEs.

Java-SDK has a DNS Rebinding Vulnerability | HackTribune