CVE-2025-49596Proxy do MCP Inspector permitia execução remota de código pelo navegador
Antes da versão 0.14.1, o MCP Inspector executava um proxy local sem autenticação que podia ser acessado por uma página da web, permitindo a execução de código na máquina do desenvolvedor. CVSS 9.4.
O que aconteceu
O MCP Inspector é uma ferramenta usada por desenvolvedores para testar e depurar servidores MCP. As versões anteriores à 0.14.1 iniciavam um proxy local que aceitava solicitações sem autenticação. Uma página da web aberta no navegador do desenvolvedor podia acessar esse proxy e usá-lo para executar código na máquina.
A falha está identificada como CVE-2025-49596, com pontuação CVSS de 9.4. A versão 0.14.1 é a primeira versão que não é afetada.
Por que funcionou
Ferramentas locais de desenvolvimento costumam presumir que é seguro escutar em localhost. O navegador também é executado em localhost, e as páginas que ele carrega podem enviar solicitações para portas locais. Por isso, um serviço local sem autenticação pode ser acessado pela web.
O que fazer
- Atualize o MCP Inspector para a versão 0.14.1 ou posterior.
- Exija um token em todo proxy local e servidor de depuração, mesmo quando estiverem escutando em loopback.
- Encerre o Inspector quando não estiver usando-o ativamente.
- Teste servidores MCP desconhecidos em um container ou VM sem nenhuma das suas credenciais.
Mantenha os planos de controle fora da internetExecute código e ferramentas em sandbox
Agente MCP do Supabase vaza tokens por meio de um chamado de suporte
EchoLeak: roubo de dados sem clique no Microsoft 365 Copilot
Siga o checklist de segurança →