PT-2026-60896 · Unknown · Meta-Ads-Mcp
CVE-2026-54547
·
Publicado
2026-07-17
·
Atualizado
2026-07-23
CVSS v3.1
7.4
Alta
| Vetor | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
Nome do Software Vulnerável e Versões Afetadas
meta-ads-mcp versões anteriores a 1.0.115
Descrição
Existe uma falha de bypass de autenticação no
AuthInjectionMiddleware dentro do pacote meta-ads-mcp. O middleware rejeita requisições apenas quando tanto o auth token quanto o pipeboard token estão ausentes. No entanto, a função extract token from headers() não reconhece o cabeçalho X-Pipeboard-Token, enquanto a função extract pipeboard token from headers() o reconhece. Ao fornecer o cabeçalho X-Pipeboard-Token com qualquer valor arbitrário, um invasor pode satisfazer a condição de guarda e ignorar a autenticação.Após o bypass, nenhum contexto de autenticação é definido, fazendo com que o sistema utilize a variável de ambiente
META ACCESS TOKEN do operador do servidor como fallback. Isso permite que um chamador de rede não autenticado execute chamadas de ferramentas MCP usando as credenciais privilegiadas do operador no Meta, permitindo a leitura e escrita de dados do Meta Ads, incluindo contas de anúncios, campanhas e orçamentos. O problema ocorre especificamente quando o servidor é implantado no modo streamable-http.Recomendações
Atualize para a versão 1.0.115 ou posterior.
Como mitigação temporária, restrinja o acesso de rede ao endpoint
/mcp apenas a fontes confiáveis.Correção
Improper Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Meta-Ads-Mcp