CVE-2026-52869CVE-2026-52870Secuestro de sesiones y acceso a tareas de otras sesiones en el MCP Python SDK
Dos fallos en el MCP Python SDK permitían secuestrar sesiones y acceder a tareas de otras sesiones. Ambos se corrigieron en la versión 1.27.2 del SDK.
Qué ocurrió
El aviso GHSA-JPW9-PFVF-9F58, publicado el 5 de junio de 2026, recoge dos vulnerabilidades del MCP Python SDK. CVE-2026-52869 permitía secuestrar sesiones y CVE-2026-52870, acceder a tareas de otras sesiones.
Ambas vulnerabilidades están corregidas en la versión 1.27.2.
Por qué funcionó
Ambas vulnerabilidades se deben a la misma deficiencia. Una sesión o tarea debe pertenecer al principal autenticado que la creó, y el servidor debe comprobar esa propiedad en cada solicitud.
Qué hacer
- Actualiza el MCP Python SDK a la versión 1.27.2 o posterior.
- Vincula cada sesión y tarea al usuario autenticado y comprueba su propiedad en cada solicitud.
- Trata los ID de sesión como identificadores, no como prueba de identidad.
- Siempre que sea posible, ejecuta una instancia del servidor y del transporte por sesión.
Aísla las sesiones y los tenants de MCP
Sigue la lista de comprobación de seguridad →