PT-2026-55219 · Npm+2 · @Apify/Actors-Mcp-Server+1

CVE-2026-50143

·

Publicado

2026-07-01

·

Atualizado

2026-08-18

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas @apify/actors-mcp-server versões anteriores a 0.10.11
Descrição Existe um problema de injeção de autoridade onde o software constrói URLs de standby de Actor concatenando uma URL base confiável com a variável webServerMcpPath controlada por um invasor, sem a devida validação. Um publicador de Actor malicioso pode usar um valor no estilo userinfo (contendo um caractere @) no webServerMcpPath para redirecionar o cliente MCP para um host de terceiros. Como o cliente anexa incondicionalmente o token bearer de Authorization da vítima às conexões de saída, o token da API do Apify é exfiltrado para o servidor do invasor. Isso permite o acesso não autorizado à conta da vítima, incluindo Actors, dados armazenados e computação tarifável. O problema é acionado quando uma vítima invoca ou inspeciona um Actor malicioso por meio das ferramentas call-actor ou fetch-actor-details, ou durante o carregamento de ferramentas do tipo actor-mcp. A função vulnerável é getActorMCPServerURL() localizada em src/mcp/actors.ts.
Recomendações Atualize para a versão 0.10.11. Como mitigação temporária, evite invocar ou inspecionar Actors de publicadores não confiáveis.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-50143
GHSA-6GR2-QH89-HXWM

Produtos afetados

@Apify/Actors-Mcp-Server
Apify-Mcp-Server