PT-2026-60896 · Unknown · Meta-Ads-Mcp

CVE-2026-54547

·

Publicado

2026-07-17

·

Atualizado

2026-07-23

CVSS v3.1

7.4

Alta

VetorAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas meta-ads-mcp versões anteriores a 1.0.115
Descrição Existe uma falha de bypass de autenticação no AuthInjectionMiddleware dentro do pacote meta-ads-mcp. O middleware rejeita requisições apenas quando tanto o auth token quanto o pipeboard token estão ausentes. No entanto, a função extract token from headers() não reconhece o cabeçalho X-Pipeboard-Token, enquanto a função extract pipeboard token from headers() o reconhece. Ao fornecer o cabeçalho X-Pipeboard-Token com qualquer valor arbitrário, um invasor pode satisfazer a condição de guarda e ignorar a autenticação.
Após o bypass, nenhum contexto de autenticação é definido, fazendo com que o sistema utilize a variável de ambiente META ACCESS TOKEN do operador do servidor como fallback. Isso permite que um chamador de rede não autenticado execute chamadas de ferramentas MCP usando as credenciais privilegiadas do operador no Meta, permitindo a leitura e escrita de dados do Meta Ads, incluindo contas de anúncios, campanhas e orçamentos. O problema ocorre especificamente quando o servidor é implantado no modo streamable-http.
Recomendações Atualize para a versão 1.0.115 ou posterior. Como mitigação temporária, restrinja o acesso de rede ao endpoint /mcp apenas a fontes confiáveis.

Correção

Improper Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54547
GHSA-2V2F-MVFG-PH56
PYSEC-2026-3484

Produtos afetados

Meta-Ads-Mcp