# Осенняя серия уязвимостей в официальных SDK

> С 28 сентября по 2 октября 2026 в репозиториях Python SDK и TypeScript SDK опубликовано восемь бюллетеней безопасности: пять для Python и три для TypeScript.

Страница: https://mcpdoc.ru/blog/sdk-advisory-batch-oauth-and-redirects/
Указатель сайта: https://mcpdoc.ru/llms.txt

- **Рубрика:** Безопасность

- **Дата события:** 28 сентября 2026

- **Опубликовано на сайте:** 4 октября 2026

- **Источник:** [github.com](https://github.com/modelcontextprotocol/python-sdk/security/advisories/GHSA-rwrf-2pqf-9j8j)

С 28 сентября по 2 октября 2026 в репозиториях официальных Python SDK и TypeScript SDK опубликовано восемь бюллетеней безопасности: пять для Python и три для TypeScript. Оба бюллетеня от 28 сентября относятся к Python SDK, первый бюллетень TypeScript SDK вышел 30 сентября. Номер CVE есть только у двух из восьми.

## Что изменилось

На 4 октября 2026 ни одного из восьми бюллетеней нет в общей базе GitHub Advisory, поэтому ссылки ведут в репозитории SDK. Уровень опасности указан по бюллетеню.

Python SDK, пакет `mcp`:

- `GHSA-rwrf-2pqf-9j8j`, 28 сентября, средний, 6.5. Клиент загружал адреса `$ref`, выбранные сервером, когда сверял результат инструмента со схемой вывода. Затронуты `>= 1.10.0, < 1.30.0` и `>= 2.0.0, < 2.2.0`. Исправлено в `1.30.0` и `2.2.0`.
- `GHSA-qx49-fqc8-xw99`, 28 сентября, высокий, 7.5. Клиент OAuth мог отправить учётные данные серверу авторизации, который выбрал сервер MCP. Затронуты `>= 1.9.1, < 1.30.0` и `>= 2.0.0a1, < 2.2.0`. Исправлено в `1.30.0` и `2.2.0`.
- `GHSA-84m7-p3x7-pcfv`, `CVE-2026-59951`, 30 сентября, высокий, 7.5. Сеансы Streamable HTTP по умолчанию никогда не освобождались и хранили данные своего запроса `initialize`. Затронуты `>= 1.8.0, < 1.30.0` и `>= 2.0.0, < 2.2.0`. Исправлено в `1.30.0` и `2.2.0`.
- `GHSA-fmmv-w9g8-j3gc`, 30 сентября, высокий, 7.5. Серверные транспорты HTTP и адреса OAuth читали тело запроса без ограничения размера. Затронуты `< 1.29.1` и `>= 2.0.0, < 2.1.0`. Исправлено в `1.29.1` и `2.1.0`.
- `GHSA-5h93-6whr-6q8j`, 2 октября, средний, 5.9. Клиентские транспорты HTTP следовали перенаправлениям на другой источник и передавали туда свои заголовки и тела запросов. Затронуты `>= 1.8.0, < 1.30.0` и `>= 2.0.0, < 2.2.0`. Исправлено в `1.30.0` и `2.2.0`.

TypeScript SDK, пакеты `@modelcontextprotocol/sdk` и `@modelcontextprotocol/client`:

- `GHSA-6qxp-vccf-f47h`, `CVE-2026-104850`, 30 сентября, высокий, 7.5. Клиент OAuth мог отправить учётные данные серверу авторизации, который выбрал сервер MCP. Затронуты `@modelcontextprotocol/sdk` `>= 1.12.0, < 1.31.0` и `@modelcontextprotocol/client` `>= 2.0.0, < 2.2.0`. Исправлено в `1.31.0` и `2.2.0`.
- `GHSA-6prh-2h8m-c8cw`, 2 октября, средний, 6.5. Клиентские транспорты HTTP и запросы OAuth следовали перенаправлениям на другой источник и повторно отправляли свои заголовки и тела запросов. Затронуты `@modelcontextprotocol/sdk` `< 1.32.0` и `@modelcontextprotocol/client` `>= 2.0.0, < 2.3.0`. Исправлено в `1.32.0` и `2.3.0`.
- `GHSA-22jm-h49p-29qw`, 2 октября, высокий, 8.6. Экспериментальные задачи не были привязаны к сеансу, который их создал. Затронут `@modelcontextprotocol/sdk` `>= 1.24.0, < 1.32.0`. Исправлено в `1.32.0`.

Это ошибки в программах, а не в протоколе MCP.

## Кого это касается

Тех, кто использует Python SDK или TypeScript SDK в версиях из диапазонов выше, в обеих ветках каждого SDK. Сверьте установленную версию с каждым бюллетенем и обновите пакет до исправленной версии своей ветки.

## Как это выглядит сейчас

Текущие выпуски и отличия веток описаны на страницах [TypeScript SDK](https://mcpdoc.ru/sdk/typescript/) и [Python SDK](https://mcpdoc.ru/sdk/python/). Как сверять свои версии с бюллетенями, показано на странице [«Уязвимости и инциденты»](https://mcpdoc.ru/security/incidents/).

## Источники

- [Python SDK: GHSA-rwrf-2pqf-9j8j](https://github.com/modelcontextprotocol/python-sdk/security/advisories/GHSA-rwrf-2pqf-9j8j)
- [Python SDK: GHSA-qx49-fqc8-xw99](https://github.com/modelcontextprotocol/python-sdk/security/advisories/GHSA-qx49-fqc8-xw99)
- [Python SDK: GHSA-84m7-p3x7-pcfv, CVE-2026-59951](https://github.com/modelcontextprotocol/python-sdk/security/advisories/GHSA-84m7-p3x7-pcfv)
- [Python SDK: GHSA-fmmv-w9g8-j3gc](https://github.com/modelcontextprotocol/python-sdk/security/advisories/GHSA-fmmv-w9g8-j3gc)
- [Python SDK: GHSA-5h93-6whr-6q8j](https://github.com/modelcontextprotocol/python-sdk/security/advisories/GHSA-5h93-6whr-6q8j)
- [TypeScript SDK: GHSA-6qxp-vccf-f47h, CVE-2026-104850](https://github.com/modelcontextprotocol/typescript-sdk/security/advisories/GHSA-6qxp-vccf-f47h)
- [TypeScript SDK: GHSA-6prh-2h8m-c8cw](https://github.com/modelcontextprotocol/typescript-sdk/security/advisories/GHSA-6prh-2h8m-c8cw)
- [TypeScript SDK: GHSA-22jm-h49p-29qw](https://github.com/modelcontextprotocol/typescript-sdk/security/advisories/GHSA-22jm-h49p-29qw)
