PT-2026-95486 · Unknown · Toolhive Cli+1

CVE-2026-58197

·

Publicado

2026-09-18

·

Atualizado

2026-09-28

CVSS v3.1

8.8

Alta

VetorAV:A/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas ToolHive CLI versões anteriores a 0.30.1 ToolHive Studio versões anteriores a 0.38.0
Description Containers de servidores Model Context Protocol (MCP) executados localmente utilizam um perfil de permissão de rede padrão que carece de isolamento de rede. Isso permite que os containers acessem host.docker.internal através do gateway do Docker. Como a API do ToolHive e os endpoints de proxy MCP são acessíveis sem autenticação, um servidor MCP malicioso ou comprometido pode realizar movimentação lateral para contatar serviços locais do host, outros proxies MCP gerenciados pelo ToolHive ou o plano de controle do ToolHive sem a necessidade de escapar do container. Isso pode resultar na exposição de dados e logs, a invocação de ferramentas MCP irmãs, a alteração de estados de processos ou cargas de trabalho e a interrupção de serviços. O ToolHive Studio agrava a situação ao enviar network isolation como false, substituindo o padrão de isolamento seguro do backend. O problema originou-se no uso de insecure allow all: true como padrão e na ausência de autenticação nos endpoints de API e proxy.
Recommendations Atualize o ToolHive CLI para a versão 0.30.1. Atualize o ToolHive Studio para a versão 0.38.0.

Exploit

Correção

Improper Access Control

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-58197
GHSA-QG2G-G9W3-M5H8
GO-2026-6526

Produtos afetados

Toolhive Cli
Toolhive-Studio