Перейти к содержимому
Выберите тему

Уязвимости в официальном реестре MCP

4 мая 2026 в репозитории официального реестра MCP опубликованы четыре бюллетеня безопасности, 12 мая - пятый. Уровень опасности - от низкого до среднего.

4 мая 2026 в репозитории официального реестра MCP опубликованы четыре бюллетеня безопасности, 12 мая 2026 - пятый. Все пять относятся к одному модулю Go, github.com/modelcontextprotocol/registry. Других опубликованных бюллетеней в этом репозитории на 4 октября 2026 нет.

Что изменилось

Даты ниже - это даты публикации бюллетеней в репозитории. Уровень опасности тоже указан по бюллетеню в репозитории.

  • CVE-2026-44427, GHSA-v8vw-gw5j-w7m6, 4 мая 2026 - открытое перенаправление через путь без указания протокола в обработчике завершающей косой черты. Затронутые версии: >= 1.1.0, < 1.7.5. Исправлено в 1.7.5. Уровень: низкий.
  • CVE-2026-44428, GHSA-95c3-6vvw-4mrq, 4 мая 2026 - токены GitHub OIDC можно было повторно использовать в разных развёртываниях реестра из-за общего значения получателя (audience). Затронутые версии: < 1.7.6. Исправлено в 1.7.6. Уровень: низкий.
  • CVE-2026-44429, GHSA-rqv2-m695-f8j4, 4 мая 2026 - хранимая XSS в интерфейсе каталога через поле websiteUrl, которое задаёт издатель. Затронутые версии: < 1.7.7. Исправлено в 1.7.7. Уровень: средний.
  • CVE-2026-44430, GHSA-r48c-v28r-pf6v, 4 мая 2026 - SSRF без проверки подлинности: проверка пространства имён по HTTP обращалась к адресам IPv6 видов 6to4, NAT64 и site-local в обход списка закрытых адресов. Затронутые версии: < 1.7.7. Исправлено в 1.7.7. Уровень: средний.
  • CVE-2026-45781, GHSA-2v5f-5r6w-p67r, 12 мая 2026 - проверка образов OCI пропускала проверку владения, когда внешний реестр отвечал ограничением частоты запросов. Затронутые версии: < 1.7.9. Исправлено в 1.7.9. Уровень: низкий.

В общей базе GitHub Advisory те же записи датированы позже: первые четыре - 8 мая 2026, пятая - 19 мая 2026. Есть и расхождение в оценке: CVE-2026-44427 в бюллетене репозитория имеет низкий уровень, а в общей базе - средний.

Это ошибки в программе реестра, а не в протоколе MCP.

Кого это касается

Тех, кто разворачивает у себя программу реестра из модуля github.com/modelcontextprotocol/registry. Все пять исправлений входят в версию 1.7.9 и более новые: самая поздняя исправленная версия в бюллетенях - 1.7.9.

Что проверить:

  1. Какая версия модуля у вас развёрнута.
  2. Если она ниже 1.7.9 - сверьте её с пятью диапазонами выше и обновите.

Как это выглядит сейчас

Что реестр хранит, в каком он статусе и чего он не проверяет, описано на странице «Официальный реестр MCP». Как сверять версии своих программ с бюллетенями, показано на странице «Уязвимости и инциденты».

Источники