dotsagent.io
Idioma:Português
CVE-2025-49596

Proxy do MCP Inspector permitia execução remota de código pelo navegador

Antes da versão 0.14.1, o MCP Inspector executava um proxy local sem autenticação que podia ser acessado por uma página da web, permitindo a execução de código na máquina do desenvolvedor. CVSS 9.4.

O que aconteceu

O MCP Inspector é uma ferramenta usada por desenvolvedores para testar e depurar servidores MCP. As versões anteriores à 0.14.1 iniciavam um proxy local que aceitava solicitações sem autenticação. Uma página da web aberta no navegador do desenvolvedor podia acessar esse proxy e usá-lo para executar código na máquina.

A falha está identificada como CVE-2025-49596, com pontuação CVSS de 9.4. A versão 0.14.1 é a primeira versão que não é afetada.

Por que funcionou

Ferramentas locais de desenvolvimento costumam presumir que é seguro escutar em localhost. O navegador também é executado em localhost, e as páginas que ele carrega podem enviar solicitações para portas locais. Por isso, um serviço local sem autenticação pode ser acessado pela web.

O que fazer

  • Atualize o MCP Inspector para a versão 0.14.1 ou posterior.
  • Exija um token em todo proxy local e servidor de depuração, mesmo quando estiverem escutando em loopback.
  • Encerre o Inspector quando não estiver usando-o ativamente.
  • Teste servidores MCP desconhecidos em um container ou VM sem nenhuma das suas credenciais.

Mantenha os planos de controle fora da internetExecute código e ferramentas em sandbox

Siga o checklist de segurança →

Fontes

  1. nvd.nist.gov/vuln/detail/CVE-2025-49596

Referência independente para quem cria agentes de IA. Não temos vínculo com nenhum dos fornecedores mencionados aqui.

© 2026 DotsAgent · Fatos verificados em 1 de outubro de 2026