PT-2026-55219 · Npm+2 · @Apify/Actors-Mcp-Server+1
CVE-2026-50143
·
Publicado
2026-07-01
·
Atualizado
2026-08-18
CVSS v3.1
8.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
@apify/actors-mcp-server versões anteriores a 0.10.11
Descrição
Existe um problema de injeção de autoridade onde o software constrói URLs de standby de Actor concatenando uma URL base confiável com a variável
webServerMcpPath controlada por um invasor, sem a devida validação. Um publicador de Actor malicioso pode usar um valor no estilo userinfo (contendo um caractere @) no webServerMcpPath para redirecionar o cliente MCP para um host de terceiros. Como o cliente anexa incondicionalmente o token bearer de Authorization da vítima às conexões de saída, o token da API do Apify é exfiltrado para o servidor do invasor. Isso permite o acesso não autorizado à conta da vítima, incluindo Actors, dados armazenados e computação tarifável. O problema é acionado quando uma vítima invoca ou inspeciona um Actor malicioso por meio das ferramentas call-actor ou fetch-actor-details, ou durante o carregamento de ferramentas do tipo actor-mcp. A função vulnerável é getActorMCPServerURL() localizada em src/mcp/actors.ts.Recomendações
Atualize para a versão 0.10.11.
Como mitigação temporária, evite invocar ou inspecionar Actors de publicadores não confiáveis.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
@Apify/Actors-Mcp-Server
Apify-Mcp-Server