
Falha no MCP Python SDK da Anthropic permitia que servidores maliciosos roubassem credenciais OAuth
Uma vulnerabilidade de alta severidade no SDK oficial do MCP Python da Anthropic permitia que um servidor controlado por atacante roubasse credenciais OAuth e tomasse controle de contas. CVE-2026-52869 está corrigida nas versões 1.30.0 e 2.2.0.










