AIO APEX

Una falla en el MCP Python SDK de Anthropic permitía a servidores maliciosos robar credenciales OAuth

The Hacker News
Compartir:
Una falla en el MCP Python SDK de Anthropic permitía a servidores maliciosos robar credenciales OAuth

Una falla de seguridad de alta severidad en el SDK oficial de Python para el Protocolo de Contexto de Modelos (MCP) de Anthropic podría haber permitido a un servidor controlado por un atacante robar credenciales OAuth y apoderarse de cuentas de usuario en cualquier aplicación construida sobre él. La vulnerabilidad, rastreada como CVE-2026-52869 con puntuación CVSS de 7.5, fue corregida el 7 de septiembre de 2026 y divulgada públicamente el 28 de septiembre por The Hacker News.

MCP se ha convertido en el protocolo dominante para conectar agentes de IA con herramientas y servicios externos. Las aplicaciones construidas sobre el SDK oficial usan OAuth para autenticarse, lo que hacía la falla especialmente grave.

Cómo funcionaba la vulnerabilidad

El fallo se encontraba en cómo el SDK manejaba el descubrimiento del servidor OAuth. Un atacante podía desencadenar una respuesta 404 durante la fase de descubrimiento, empujando al cliente a un modo alternativo inseguro donde el SDK aceptaba configuración OAuth directamente del servidor sin validar la identidad del emisor — permitiendo al atacante suministrar un endpoint de autorización envenenado y robar códigos de autorización, claves PKCE y secretos de cliente almacenados.

Versiones afectadas y corrección

Todas las versiones 1.x desde 1.9.1 hasta 1.29.1 y la serie 2.x desde 2.0.0a1 hasta 2.1.1 eran vulnerables. Las versiones 1.30.0 y 2.2.0 contienen la corrección. Los desarrolladores que usan el SDK para integraciones OAuth habilitadas deben actualizar de inmediato.

Informe original de The Hacker News.

Publicado originalmente por The Hacker News. Lee el artículo original para más detalles.

Ver fuente original
Compartir: