CVE-2026-52869CVE-2026-52870Sessiekaping en toegang tot taken van andere sessies in MCP Python SDK
Twee kwetsbaarheden in de MCP Python SDK maakten sessiekaping en toegang tot taken van andere sessies mogelijk. Beide zijn verholpen in versie 1.27.2 van de SDK.
Wat is er gebeurd
Advies GHSA-JPW9-PFVF-9F58, gepubliceerd op 5 June 2026, beschrijft twee kwetsbaarheden in de MCP Python SDK. CVE-2026-52869 maakte sessiekaping mogelijk, terwijl CVE-2026-52870 toegang gaf tot taken van andere sessies.
Beide kwetsbaarheden zijn verholpen in versie 1.27.2.
Waarom het werkte
Beide kwetsbaarheden komen voort uit hetzelfde probleem. Een sessie of taak moet toebehoren aan de geauthenticeerde principal die deze heeft aangemaakt, en de server moet dat eigenaarschap bij elk verzoek controleren.
Wat u kunt doen
- Werk de MCP Python SDK bij naar versie 1.27.2 of hoger.
- Koppel elke sessie en taak aan de geauthenticeerde gebruiker en controleer bij elk verzoek het eigenaarschap.
- Behandel sessie-id's als identificatiegegevens, niet als bewijs van identiteit.
- Gebruik waar mogelijk één server- en transportinstantie per sessie.
Isoleer MCP-sessies en tenants
Doorloop de beveiligingschecklist →