Влияние
CVE-2026-61459 имеет рейтинг Critical. В пакете Node.js/npm mcp-server-kubernetes до 3.9.0 аргументы под влиянием злоумышленника могут перенаправить kubectl и раскрыть bearer token; влияние зависит от вызванного инструмента, network egress и прав RBAC, а версионные данные не доказывают захват кластера [S1][S2][S7].
Основная причина
Структурированные инструменты MCP помещали недоверенные значения в итоговый вектор аргументов kubectl; исправление проверяет финальные аргументы на путях kubectl и Helm для CWE-88 [S2][S3].
Покрытие FixVibe
FixVibe проверяет JavaScript manifest и lockfile в GitHub на pkg:npm/mcp-server-kubernetes в диапазоне <3.9.0; точная версия дает высокую, совместимый диапазон среднюю уверенность [S1][S5][S6]. FixVibe исключает отдельный одноименный пакет PyPI несмотря на текущие сопоставления GitHub, OSV и PyPA [S8][S9][S10][S11]. FixVibe не запускает сервер MCP или инструменты, не внедряет аргументы, не выполняет kubectl или Helm, не читает kubeconfig или учетные данные и не тестирует egress, token leakage, RBAC impact или exploitation.
Исправление
Обновите npm-пакет mcp-server-kubernetes до 3.9.0 или новее и обновите lockfile [S1][S3][S4][S6]. Оставьте ALLOW_KUBECTL_UNSAFE_FLAGS disabled и проверьте RBAC и egress. Не устанавливайте независимый пакет PyPI как исправление и не воспроизводите exploitation [S11].
