CVE-2026-25536MCP TypeScript SDK lekte responses tussen clients
MCP-servers die met de TypeScript SDK waren gebouwd en één server- of transportinstantie deelden tussen clients, konden de responses van de ene client naar een andere sturen. Opgelost in 1.26.0.
Wat is er gebeurd
Advies GHSA-345p-7cg4-v4c7, gepubliceerd op 4 februari 2026 als CVE-2026-25536, betreft MCP-servers die met de TypeScript SDK zijn gebouwd. Als een server voor meerdere clients dezelfde server- of transportinstantie hergebruikte, konden responses die voor de ene client bedoeld waren bij een andere client terechtkomen.
Versie 1.26.0 van de SDK verhelpt het probleem.
Waarom het werkte
Een gedeeld server- of transportobject bevat de status van alle verbonden clients tegelijk. Als responses op basis van die gedeelde status aan requests worden gekoppeld, kan het antwoord van de ene client bij iemand anders terechtkomen.
Wat u kunt doen
- Werk de MCP TypeScript SDK bij naar 1.26.0 of hoger.
- Maak voor elke sessie een nieuwe server- en transportinstantie aan.
- Koppel elke sessie aan de geauthenticeerde gebruiker en controleer die koppeling bij elk request.
- Test met twee clients tegelijk om te controleren of hun gegevens gescheiden blijven.
Isoleer MCP-sessies en tenants
Comment and Control: PR-tekst steelt secrets van CI-agents
ClawHavoc: honderden kwaadaardige ClawHub-skills verspreiden AMOS
Doorloop de beveiligingschecklist →