ThreatsCloud & SaaSBreakingCritical Code Runner Model Context Protocol Server Flaw Enables Unauthenticated Remote Code Execution CVE-2026-5029A critical CVSS 9.8 remote code execution vulnerability in Code Runner Model Context Protocol servers permits arbitrary host code execution via untrusted AI agent tool calls.Daniel Okafor·27 Sep 2026, 16:00 IST·9 min read