---
title: "MCP Python SDK: hijacking delle sessioni e accesso ai task di altre sessioni · DotsAgent"
description: "Due vulnerabilità in MCP Python SDK consentivano l'hijacking delle sessioni e l'accesso ai task appartenenti ad altre sessioni. Entrambe sono state risolte nella versione 1.27.2 dell'SDK."
url: https://dotsagent.io/it/security/incidents/2026-06-mcp-python-sdk-session-hijack
---

5 giugno 2026

CVE-2026-52869

CVE-2026-52870

# MCP Python SDK: hijacking delle sessioni e accesso ai task di altre sessioni

Due vulnerabilità in MCP Python SDK consentivano l'hijacking delle sessioni e l'accesso ai task appartenenti ad altre sessioni. Entrambe sono state risolte nella versione 1.27.2 dell'SDK.

## Cosa è successo

L'advisory GHSA-JPW9-PFVF-9F58, pubblicato il 5 giugno 2026, descrive due vulnerabilità nell'MCP Python SDK. CVE-2026-52869 consentiva il dirottamento delle sessioni, mentre CVE-2026-52870 permetteva di accedere a task appartenenti ad altre sessioni.

Entrambe le vulnerabilità sono corrette nella versione 1.27.2.

## Perché ha funzionato

Entrambe le vulnerabilità derivano dalla stessa lacuna. Una sessione o un task deve appartenere all'identità autenticata che lo ha creato, e il server deve verificarne la proprietà a ogni richiesta.

## Cosa fare

- Aggiorna l'MCP Python SDK alla versione 1.27.2 o successiva.
- Associa ogni sessione e task all'utente autenticato e verifica la proprietà a ogni richiesta.
- Tratta gli ID di sessione come identificatori, non come prova dell'identità.
- Quando possibile, usa un'istanza server e un'istanza del trasporto per ogni sessione.

[Isola le sessioni e i tenant MCP](https://dotsagent.io/it/security#sessionIsolation)

- [L'approvazione automatica di WebFetch in Claude Code esponeva dati tramite huggingface.co](https://dotsagent.io/it/security/incidents/2026-06-claude-code-webfetch-exfiltration)

[Segui la checklist di sicurezza →](https://dotsagent.io/it/security/checklist)

## Fonti

1. [github.com](https://github.com/advisories/GHSA-JPW9-PFVF-9F58)/advisories/GHSA-JPW9-PFVF-9F58

Riferimento indipendente per chi sviluppa agenti IA. Non siamo affiliati a nessun fornitore citato qui.

© 2026 DotsAgent · Dati verificati il 1 ottobre 2026
