Junglewise Threat Intelligence

CVE-2026-30856: GO-2026-4638 - WeKnora Vulnerable to Tool Execution Hijacking via Ambigous Naming Convention In MCP client and Indirect Prompt Injection in github.com/Tenc

CVE-2026-30856 · Severity: low · CVSS 3.1 · Published 2026-03-10

Technologies: github.com/Tencent/WeKnora (Go). Vendors: Go.

Executive brief

WeKnora Vulnerable to Tool Execution Hijacking via Ambigous Naming Convention In MCP client and Indirect Prompt Injection in github.com/Tencent/WeKnora

Affected products

  • Go github.com/Tencent/WeKnora

Related threats