
Sicherheitslücke im MCP Python SDK von Anthropic ermöglichte OAuth-Diebstahl durch bösartige Server
Eine hochgefährliche Sicherheitslücke im offiziellen MCP Python SDK von Anthropic ermöglichte es einem angreiferkontrollierten Server, OAuth-Anmeldedaten zu stehlen und Benutzerkonten zu übernehmen. CVE-2026-52869 ist in den Versionen 1.30.0 und 2.2.0 behoben.










