Дырявый Figma MCP Пока одни с помощью ИИ собирают из макетов рабочий код другие используют технологии во вред 🙈
Недавно вскрылась уязвимость Figma MCP (идентификатор CVE-2025-53967; 7,5 балла по шкале CVSS; Ириша, привет, я знаю что ты поймёшь про что тут речь). Дыра представляет собой проблему инъекции команд, возникающую из-за неэкранированного пользовательского ввода. В результате злоумышленники получают возможность отправлять произвольные системные команды.
Если «на пальцах», кто-то забыл или забил на валидацию ввода. В результате можно взять и выполнить любую команду или код с высокими правами 😎
Такие дела, котятки. Я не потщуюсь Figma MCP, но если вы пользуетесь, то будьте бдительны.