---
title: "RCE en MCP Inspector desde el navegador (CVE-2025-49596) · DotsAgent"
description: "MCP Inspector, en versiones anteriores a 0.14.1, ejecutaba un proxy local sin autenticación al que podía acceder una página web, lo que permitía ejecutar código en el equipo del desarrollador. CVSS 9.4."
url: https://dotsagent.io/es/security/incidents/2025-06-mcp-inspector-rce
---

13 de junio de 2025

CVE-2025-49596

# El proxy de MCP Inspector permitía ejecutar código de forma remota desde el navegador

MCP Inspector, en versiones anteriores a 0.14.1, ejecutaba un proxy local sin autenticación al que podía acceder una página web, lo que permitía ejecutar código en el equipo del desarrollador. CVSS 9.4.

## Qué ocurrió

MCP Inspector es una herramienta que los desarrolladores ejecutan para probar y depurar servidores MCP. Las versiones anteriores a 0.14.1 iniciaban un proxy local que aceptaba solicitudes sin autenticación. Una página web abierta en el navegador del desarrollador podía acceder a ese proxy y utilizarlo para ejecutar código en el equipo.

La vulnerabilidad está registrada como CVE-2025-49596, con una puntuación CVSS de 9.4. La versión 0.14.1 es la primera que no está afectada.

## Por qué funcionó

Las herramientas locales para desarrolladores suelen dar por hecho que escuchar en localhost es seguro. El navegador también se ejecuta en localhost, y las páginas que carga pueden enviar solicitudes a puertos locales; por eso, se puede acceder desde la web a un servicio local sin autenticación.

## Qué hacer

- Actualiza MCP Inspector a la versión 0.14.1 o posterior.
- Exige un token en cada proxy local y servidor de depuración, incluso si escucha en loopback.
- Detén Inspector cuando no lo estés usando.
- Prueba los servidores MCP desconocidos dentro de un contenedor o una máquina virtual que no tenga ninguna de tus credenciales.

[Mantén los planos de control fuera de Internet](https://dotsagent.io/es/security#noPublicControlPlane)[Aísla en un sandbox la ejecución de código y herramientas](https://dotsagent.io/es/security#sandboxing)

- [El agente de Supabase MCP filtra tokens a través de un ticket de soporte](https://dotsagent.io/es/security/incidents/2025-07-supabase-mcp-token-leak)

- [EchoLeak: robo de datos sin clics en Microsoft 365 Copilot](https://dotsagent.io/es/security/incidents/2025-06-echoleak-m365-copilot)

[Sigue la lista de comprobación de seguridad →](https://dotsagent.io/es/security/checklist)

## Fuentes

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/CVE-2025-49596)/vuln/detail/CVE-2025-49596

Referencia independiente para quienes crean agentes de IA. No estamos afiliados a ninguno de los proveedores mencionados aquí.

© 2026 DotsAgent · Datos verificados el 1 de octubre de 2026
