@dynatrace-oss/dynatrace-mcp-server vulnerabilities
CVEs whose affected-version data names the @dynatrace-oss/dynatrace-mcp-server package (npm). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.
4 CVEsRSS
GHSA-xrmj-5g4g-8987Medium· 4.2@dynatrace-oss/dynatrace-mcp-server has a workflow template injection via create_workflow_for_notification
@dynatrace-oss/dynatrace-mcp-server has a workflow template injection via create_workflow_for_notification
▾ Sunlitdynatrace-oss · @dynatrace-oss/dynatrace-mcp-servervia GHSA
GHSA-p7w7-4929-vpj5High· 7.5`@dynatrace-oss/dynatrace-mcp-server` has Unauthenticated HTTP MCP Tool Invocation
`@dynatrace-oss/dynatrace-mcp-server` has Unauthenticated HTTP MCP Tool Invocation
▾ Twilightdynatrace-oss · @dynatrace-oss/dynatrace-mcp-servervia GHSA
GHSA-pqh8-p93p-2rx7Medium· 4.3@dynatrace-oss/dynatrace-mcp-server has a DQL injection via parameters not documented as DQL
@dynatrace-oss/dynatrace-mcp-server has a DQL injection via parameters not documented as DQL
▾ Sunlitdynatrace-oss · @dynatrace-oss/dynatrace-mcp-servervia GHSA
GHSA-pc2w-4mq8-32qwLow· 3.7@dynatrace-oss/dynatrace-mcp-server's create_dynatrace_notebook missing the human-approval gate
@dynatrace-oss/dynatrace-mcp-server's create_dynatrace_notebook missing the human-approval gate
▾ Sunlitdynatrace-oss · @dynatrace-oss/dynatrace-mcp-servervia GHSA