CVE-2026-52869CVE-2026-52870Sequestro de sessão e acesso a tarefas de outras sessões no MCP Python SDK
Duas falhas no MCP Python SDK permitiam sequestrar sessões e acessar tarefas pertencentes a outras sessões. Ambas foram corrigidas na versão 1.27.2 do SDK.
O que aconteceu
O comunicado GHSA-JPW9-PFVF-9F58, publicado em 5 de junho de 2026, trata de duas falhas no MCP Python SDK. A CVE-2026-52869 permitia sequestrar sessões, e a CVE-2026-52870 permitia acessar tarefas pertencentes a outras sessões.
As duas falhas foram corrigidas na versão 1.27.2.
Por que funcionou
As duas falhas decorrem do mesmo problema: uma sessão ou tarefa deve pertencer ao principal autenticado que a criou, e o servidor precisa verificar essa propriedade em todas as solicitações.
O que fazer
- Atualize o MCP Python SDK para a versão 1.27.2 ou posterior.
- Associe cada sessão e tarefa ao usuário autenticado e verifique a propriedade em todas as solicitações.
- Trate IDs de sessão como identificadores, não como prova de identidade.
- Sempre que possível, use uma instância do servidor e do transporte por sessão.
Siga o checklist de segurança →