---
title: "RCE no MCP Inspector pelo navegador (CVE-2025-49596) · DotsAgent"
description: "Antes da versão 0.14.1, o MCP Inspector executava um proxy local sem autenticação que podia ser acessado por uma página da web, permitindo a execução de código na máquina do desenvolvedor. CVSS 9.4."
url: https://dotsagent.io/pt/security/incidents/2025-06-mcp-inspector-rce
---

13 de junho de 2025

CVE-2025-49596

# Proxy do MCP Inspector permitia execução remota de código pelo navegador

Antes da versão 0.14.1, o MCP Inspector executava um proxy local sem autenticação que podia ser acessado por uma página da web, permitindo a execução de código na máquina do desenvolvedor. CVSS 9.4.

## O que aconteceu

O MCP Inspector é uma ferramenta usada por desenvolvedores para testar e depurar servidores MCP. As versões anteriores à 0.14.1 iniciavam um proxy local que aceitava solicitações sem autenticação. Uma página da web aberta no navegador do desenvolvedor podia acessar esse proxy e usá-lo para executar código na máquina.

A falha está identificada como CVE-2025-49596, com pontuação CVSS de 9.4. A versão 0.14.1 é a primeira versão que não é afetada.

## Por que funcionou

Ferramentas locais de desenvolvimento costumam presumir que é seguro escutar em localhost. O navegador também é executado em localhost, e as páginas que ele carrega podem enviar solicitações para portas locais. Por isso, um serviço local sem autenticação pode ser acessado pela web.

## O que fazer

- Atualize o MCP Inspector para a versão 0.14.1 ou posterior.
- Exija um token em todo proxy local e servidor de depuração, mesmo quando estiverem escutando em loopback.
- Encerre o Inspector quando não estiver usando-o ativamente.
- Teste servidores MCP desconhecidos em um container ou VM sem nenhuma das suas credenciais.

[Mantenha os planos de controle fora da internet](https://dotsagent.io/pt/security#noPublicControlPlane)[Execute código e ferramentas em sandbox](https://dotsagent.io/pt/security#sandboxing)

- [Agente MCP do Supabase vaza tokens por meio de um chamado de suporte](https://dotsagent.io/pt/security/incidents/2025-07-supabase-mcp-token-leak)

- [EchoLeak: roubo de dados sem clique no Microsoft 365 Copilot](https://dotsagent.io/pt/security/incidents/2025-06-echoleak-m365-copilot)

[Siga o checklist de segurança →](https://dotsagent.io/pt/security/checklist)

## Fontes

1. [nvd.nist.gov](https://nvd.nist.gov/vuln/detail/CVE-2025-49596)/vuln/detail/CVE-2025-49596

Referência independente para quem cria agentes de IA. Não temos vínculo com nenhum dos fornecedores mencionados aqui.

© 2026 DotsAgent · Fatos verificados em 1 de outubro de 2026
