Fetching from the wire…
Source-backed findings, relationship evidence, citations, and briefing history from the public MindPattern archive.
Showing the first 40 findings. More graph evidence exists in the corpus.
OX Security exposed a systemic vulnerability in the MCP STDIO interface design
Source findingOX Security disclosed critical vulnerabilities in Anthropic's Model Context Protocol.
Source findingOX Security disclosed systemic vulnerability in MCP Protocol
Source findingOX Security found 94+ unpatched Chromium CVEs in Windsurf.
Source findingOX Security found 94+ unpatched Chromium CVEs in Cursor.
Source findingOX Security disclosed 14 CVEs in Anthropic's MCP SDK affecting 200K vulnerable instances.
Source findingOX Security found design flaw in MCP STDIO transport causing arbitrary command execution.
Source findingOX Security disclosed systemic vulnerabilities in MCP
Source findingOX Security discovered the malicious npm package targeting Claude.
Source findingOx Security disclosed that MCP's STDIO transport accepts arbitrary command strings without validation.
Source findingOX Security audit proved 9 of 11 public MCP registries accepted malicious packages.
Source findingOX Security disclosed 10 CVEs in MCP, revealing protocol-level trust gap.
Source finding