---
title: "Sequestro de sessão e acesso a tarefas de outras sessões no MCP Python SDK · DotsAgent"
description: "Duas falhas no MCP Python SDK permitiam sequestrar sessões e acessar tarefas pertencentes a outras sessões. Ambas foram corrigidas na versão 1.27.2 do SDK."
url: https://dotsagent.io/pt/security/incidents/2026-06-mcp-python-sdk-session-hijack
---

5 de junho de 2026

CVE-2026-52869

CVE-2026-52870

# Sequestro de sessão e acesso a tarefas de outras sessões no MCP Python SDK

Duas falhas no MCP Python SDK permitiam sequestrar sessões e acessar tarefas pertencentes a outras sessões. Ambas foram corrigidas na versão 1.27.2 do SDK.

## O que aconteceu

O comunicado GHSA-JPW9-PFVF-9F58, publicado em 5 de junho de 2026, trata de duas falhas no MCP Python SDK. A CVE-2026-52869 permitia sequestrar sessões, e a CVE-2026-52870 permitia acessar tarefas pertencentes a outras sessões.

As duas falhas foram corrigidas na versão 1.27.2.

## Por que funcionou

As duas falhas decorrem do mesmo problema: uma sessão ou tarefa deve pertencer ao principal autenticado que a criou, e o servidor precisa verificar essa propriedade em todas as solicitações.

## O que fazer

- Atualize o MCP Python SDK para a versão 1.27.2 ou posterior.
- Associe cada sessão e tarefa ao usuário autenticado e verifique a propriedade em todas as solicitações.
- Trate IDs de sessão como identificadores, não como prova de identidade.
- Sempre que possível, use uma instância do servidor e do transporte por sessão.

[Isole sessões e tenants MCP](https://dotsagent.io/pt/security#sessionIsolation)

- [A aprovação automática do WebFetch no Claude Code permitiu exfiltrar dados via huggingface.co](https://dotsagent.io/pt/security/incidents/2026-06-claude-code-webfetch-exfiltration)

[Siga o checklist de segurança →](https://dotsagent.io/pt/security/checklist)

## Fontes

1. [github.com](https://github.com/advisories/GHSA-JPW9-PFVF-9F58)/advisories/GHSA-JPW9-PFVF-9F58

Referência independente para quem cria agentes de IA. Não temos vínculo com nenhum dos fornecedores mencionados aqui.

© 2026 DotsAgent · Fatos verificados em 1 de outubro de 2026
