---
title: "RCE in MCP Inspector da un browser (CVE-2025-49596) · DotsAgent"
description: "Le versioni di MCP Inspector precedenti alla 0.14.1 avviavano un proxy locale senza autenticazione, raggiungibile da una pagina web, che consentiva di eseguire codice sul computer dello sviluppatore. CVSS 9.4."
url: https://dotsagent.io/it/security/incidents/2025-06-mcp-inspector-rce
---

13 giugno 2025

CVE-2025-49596

# Il proxy di MCP Inspector consentiva l'esecuzione di codice da un browser

Le versioni di MCP Inspector precedenti alla 0.14.1 avviavano un proxy locale senza autenticazione, raggiungibile da una pagina web, che consentiva di eseguire codice sul computer dello sviluppatore. CVSS 9.4.

## Cosa è successo

MCP Inspector è uno strumento che gli sviluppatori usano per testare ed eseguire il debug dei server MCP. Le versioni precedenti alla 0.14.1 avviavano un proxy locale che accettava richieste senza autenticazione. Una pagina web aperta nel browser dello sviluppatore poteva raggiungere quel proxy e usarlo per eseguire codice sul computer.

La vulnerabilità è tracciata come CVE-2025-49596, con un punteggio CVSS di 9.4. La versione 0.14.1 è la prima release non interessata.

## Perché ha funzionato

Gli strumenti di sviluppo locali spesso presumono che ascoltare su localhost sia sicuro. Anche il browser viene eseguito su localhost e le pagine che carica possono inviare richieste alle porte locali. Un servizio locale senza autenticazione può quindi essere raggiunto dal web.

## Cosa fare

- Aggiorna MCP Inspector alla versione 0.14.1 o successiva.
- Richiedi un token per ogni proxy locale e server di debug, anche quando è in ascolto su loopback.
- Arresta Inspector quando non lo usi attivamente.
- Prova i server MCP sconosciuti in un container o una VM che non contenga nessuna delle tue credenziali.

[Tieni i control plane fuori da Internet](https://dotsagent.io/it/security#noPublicControlPlane)[Esegui codice e tool in una sandbox](https://dotsagent.io/it/security#sandboxing)

- [L'agente Supabase MCP divulga token tramite un ticket di supporto](https://dotsagent.io/it/security/incidents/2025-07-supabase-mcp-token-leak)

- [EchoLeak: furto di dati da Microsoft 365 Copilot senza clic](https://dotsagent.io/it/security/incidents/2025-06-echoleak-m365-copilot)

[Segui la checklist di sicurezza →](https://dotsagent.io/it/security/checklist)

## Fonti

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/CVE-2025-49596)/vuln/detail/CVE-2025-49596

Riferimento indipendente per chi sviluppa agenti IA. Non siamo affiliati a nessun fornitore citato qui.

© 2026 DotsAgent · Dati verificati il 1 ottobre 2026
