Junglewise Threat Intelligence

CVE-2026-30861: GO-2026-4645 - WeKnora has Remote Code Execution (RCE) via Command Injection in MCP Stdio Configuration Validation in github.com/Tencent/WeKnora

CVE-2026-30861 · Severity: low · CVSS 3.1 · Published 2026-03-10

Technologies: github.com/Tencent/WeKnora (Go). Vendors: Go.

Executive brief

WeKnora has Remote Code Execution (RCE) via Command Injection in MCP Stdio Configuration Validation in github.com/Tencent/WeKnora

Affected products

  • Go github.com/Tencent/WeKnora

Related threats