PT-2026-48122 · Unknown · @Agenticmail/Mcp

CVE-2026-50287

·

Publicado

2026-06-01

·

Atualizado

2026-06-16

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas @agenticmail/mcp versões anteriores a 0.9.27
Description Quando iniciado com a flag --http ou a variável MCP HTTP=1, o software expõe um transporte HTTP Streamable. Neste modo, o endpoint '/mcp' aceita requisições sem qualquer camada de autenticação HTTP, permitindo que um cliente remoto inicialize uma sessão e chame ferramentas diretamente. Isso ignora a barreira de autorização destinada a operações administrativas e de gateway, pois o servidor encaminha essas chamadas usando sua própria AGENTICMAIL MASTER KEY configurada. Consequentemente, clientes de rede não autenticados podem invocar ferramentas exclusivas de chave mestre, como setup email relay(), setup email domain(), delete agent(), cleanup agents() e send test email().
Recommendations Atualize para a versão 0.9.27. Como medida paliativa temporária, evite iniciar o servidor com a flag --http ou definir MCP HTTP=1 até que a atualização seja aplicada.

Exploit

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50287
GHSA-63GR-G7JC-V8RG

Produtos afetados

@Agenticmail/Mcp