# Уязвимости в официальном реестре MCP

> 4 мая 2026 в репозитории официального реестра MCP опубликованы четыре бюллетеня безопасности, 12 мая - пятый. Уровень опасности - от низкого до среднего.

Страница: https://mcpdoc.ru/blog/registry-security-advisories/
Указатель сайта: https://mcpdoc.ru/llms.txt

- **Рубрика:** Безопасность

- **Дата события:** 4 мая 2026

- **Опубликовано на сайте:** 4 октября 2026

- **Источник:** [github.com](https://github.com/modelcontextprotocol/registry/security/advisories)

4 мая 2026 в репозитории официального реестра MCP опубликованы четыре бюллетеня безопасности, 12 мая 2026 - пятый. Все пять относятся к одному модулю Go, `github.com/modelcontextprotocol/registry`. Других опубликованных бюллетеней в этом репозитории на 4 октября 2026 нет.

## Что изменилось

Даты ниже - это даты публикации бюллетеней в репозитории. Уровень опасности тоже указан по бюллетеню в репозитории.

- `CVE-2026-44427`, `GHSA-v8vw-gw5j-w7m6`, 4 мая 2026 - открытое перенаправление через путь без указания протокола в обработчике завершающей косой черты. Затронутые версии: `>= 1.1.0, < 1.7.5`. Исправлено в `1.7.5`. Уровень: низкий.
- `CVE-2026-44428`, `GHSA-95c3-6vvw-4mrq`, 4 мая 2026 - токены GitHub OIDC можно было повторно использовать в разных развёртываниях реестра из-за общего значения получателя (audience). Затронутые версии: `< 1.7.6`. Исправлено в `1.7.6`. Уровень: низкий.
- `CVE-2026-44429`, `GHSA-rqv2-m695-f8j4`, 4 мая 2026 - хранимая XSS в интерфейсе каталога через поле `websiteUrl`, которое задаёт издатель. Затронутые версии: `< 1.7.7`. Исправлено в `1.7.7`. Уровень: средний.
- `CVE-2026-44430`, `GHSA-r48c-v28r-pf6v`, 4 мая 2026 - SSRF без проверки подлинности: проверка пространства имён по HTTP обращалась к адресам IPv6 видов 6to4, NAT64 и site-local в обход списка закрытых адресов. Затронутые версии: `< 1.7.7`. Исправлено в `1.7.7`. Уровень: средний.
- `CVE-2026-45781`, `GHSA-2v5f-5r6w-p67r`, 12 мая 2026 - проверка образов OCI пропускала проверку владения, когда внешний реестр отвечал ограничением частоты запросов. Затронутые версии: `< 1.7.9`. Исправлено в `1.7.9`. Уровень: низкий.

В общей базе GitHub Advisory те же записи датированы позже: первые четыре - 8 мая 2026, пятая - 19 мая 2026. Есть и расхождение в оценке: `CVE-2026-44427` в бюллетене репозитория имеет низкий уровень, а в общей базе - средний.

Это ошибки в программе реестра, а не в протоколе MCP.

## Кого это касается

Тех, кто разворачивает у себя программу реестра из модуля `github.com/modelcontextprotocol/registry`. Все пять исправлений входят в версию 1.7.9 и более новые: самая поздняя исправленная версия в бюллетенях - `1.7.9`.

Что проверить:

1. Какая версия модуля у вас развёрнута.
2. Если она ниже 1.7.9 - сверьте её с пятью диапазонами выше и обновите.

## Как это выглядит сейчас

Что реестр хранит, в каком он статусе и чего он не проверяет, описано на странице [«Официальный реестр MCP»](https://mcpdoc.ru/registry/). Как сверять версии своих программ с бюллетенями, показано на странице [«Уязвимости и инциденты»](https://mcpdoc.ru/security/incidents/).

## Источники

- [Список бюллетеней репозитория modelcontextprotocol/registry](https://github.com/modelcontextprotocol/registry/security/advisories)
- [GHSA-v8vw-gw5j-w7m6, CVE-2026-44427](https://github.com/modelcontextprotocol/registry/security/advisories/GHSA-v8vw-gw5j-w7m6)
- [GHSA-95c3-6vvw-4mrq, CVE-2026-44428](https://github.com/modelcontextprotocol/registry/security/advisories/GHSA-95c3-6vvw-4mrq)
- [GHSA-rqv2-m695-f8j4, CVE-2026-44429](https://github.com/modelcontextprotocol/registry/security/advisories/GHSA-rqv2-m695-f8j4)
- [GHSA-r48c-v28r-pf6v, CVE-2026-44430](https://github.com/modelcontextprotocol/registry/security/advisories/GHSA-r48c-v28r-pf6v)
- [GHSA-2v5f-5r6w-p67r, CVE-2026-45781](https://github.com/modelcontextprotocol/registry/security/advisories/GHSA-2v5f-5r6w-p67r)
