dotsagent.io
Idioma:Español
CVE-2026-52869CVE-2026-52870

Secuestro de sesiones y acceso a tareas de otras sesiones en el MCP Python SDK

Dos fallos en el MCP Python SDK permitían secuestrar sesiones y acceder a tareas de otras sesiones. Ambos se corrigieron en la versión 1.27.2 del SDK.

Qué ocurrió

El aviso GHSA-JPW9-PFVF-9F58, publicado el 5 de junio de 2026, recoge dos vulnerabilidades del MCP Python SDK. CVE-2026-52869 permitía secuestrar sesiones y CVE-2026-52870, acceder a tareas de otras sesiones.

Ambas vulnerabilidades están corregidas en la versión 1.27.2.

Por qué funcionó

Ambas vulnerabilidades se deben a la misma deficiencia. Una sesión o tarea debe pertenecer al principal autenticado que la creó, y el servidor debe comprobar esa propiedad en cada solicitud.

Qué hacer

  • Actualiza el MCP Python SDK a la versión 1.27.2 o posterior.
  • Vincula cada sesión y tarea al usuario autenticado y comprueba su propiedad en cada solicitud.
  • Trata los ID de sesión como identificadores, no como prueba de identidad.
  • Siempre que sea posible, ejecuta una instancia del servidor y del transporte por sesión.

Aísla las sesiones y los tenants de MCP

Sigue la lista de comprobación de seguridad →

Fuentes

  1. github.com/advisories/GHSA-JPW9-PFVF-9F58