Navegación

Una vulnerabilidad en el SDK oficial de Python de MCP permite que servidores maliciosos roben credenciales de OAuth.

fuente: https://thehackernews.com/2026/09/official-mcp-python-sdk-flaw-can-let.html

Un servidor MCP malicioso podría engañar a una aplicación creada con el SDK oficial de Python para MCP, obligándola a entregar las credenciales OAuth que usa para iniciar sesión en un servicio legítimo, según informaron los responsables del SDK en un aviso de seguridad.

Las versiones afectadas enviaban el secreto del cliente, el código de autorización y la clave de prueba PKCE a un punto final de token controlado por el atacante. La solución se encuentra en las versiones 1.30.0 y 2.2.0.

El Protocolo de Contexto de Modelo (MCP) es un estándar abierto para conectar aplicaciones de IA con herramientas y datos externos, y este paquete es su SDK oficial de Python para crear servidores y clientes MCP.

Con las credenciales robadas, el atacante puede solicitar un token de acceso válido al servicio de inicio de sesión legítimo. Cycode, la empresa de seguridad que informó sobre la vulnerabilidad, demostró este intercambio completo en una prueba e indicó que el token resultante conserva los permisos otorgados a la aplicación. El secreto del cliente es persistente, por lo que sigue funcionando hasta que se modifique.

La vulnerabilidad tiene una calificación alta (7.5) para los dos proveedores que operan sin intervención humana. La puntuación para el proveedor interactivo, donde alguien tiene que iniciar sesión, es de 6,5. No se había asignado ningún CVE hasta el 29 de septiembre.

Últimas noticias

22 DE JULIO, 2026

Rumanía se quedó sin registro de la propiedad porque unos atacantes borraron su base de datos tras un intento de extorsión.

Atacantes del grupo ByteToBreach borraron la base de datos del Registro de la Propiedad de Rumanía tras un intento de extorsión fallido, paralizando el mercado...

Leer artículo →
21 DE JULIO, 2026

Zimbra 10.1.20 corrige una vulnerabilidad de inyección de comandos SNMP y múltiples errores XSS.

Zimbra lanzó Collaboration Suite 10.1.20 el 20 de julio de 2026. Esta actualización corrige varias vulnerabilidades de Zimbra, incluyendo una falla crítica de i...

Leer artículo →
21 DE JULIO, 2026

Un atacante reconstruyó una botnet activa en seis minutos utilizando un agente de codificación de IA.

Investigadores obtuvieron 200 registros de sesiones de la interfaz de línea de comandos de Gemini de un usuario de habla rusa conocido como "bandcampro&quo...

Leer artículo →