
Une faille dans le MCP Python SDK d'Anthropic permettait à des serveurs malveillants de voler des identifiants OAuth
Une vulnérabilité de haute sévérité dans le SDK officiel MCP Python d'Anthropic permettait à un serveur contrôlé par un attaquant de voler des identifiants OAuth et de prendre le contrôle de comptes utilisateurs. CVE-2026-52869 est corrigée dans les versions 1.30.0 et 2.2.0.










