Zero‑day no gemini‑mcp‑tool (CVE‑2026‑0755) permite RCE sem autenticação
ZDI publicou advisory sobre CVE‑2026‑0755 no gemini‑mcp‑tool: execução remota de código sem autenticação via injeção no método execAsync. CVSS v3.1 9.8; sem patch documentado — ZDI recomenda não expor o serviço e monitoramento rigoroso.