# Уязвимости и инциденты

> Подтверждённые уязвимости в программах экосистемы MCP - номер CVE, затронутая программа и версии, дата и ссылка на первичный бюллетень

Страница: https://mcpdoc.ru/security/incidents/
Указатель сайта: https://mcpdoc.ru/llms.txt

Все уязвимости на этой странице найдены в конкретных программах: SDK, эталонных серверах, инструментах. Ни одна из них не является уязвимостью протокола MCP. У каждой есть номер, затронутые версии и исправление. Проверять нужно версию программы, которой вы пользуетесь.

каждая запись сверена с базой GitHub Advisory 4 октября 2026

## Как читать таблицу

В таблицу попадают только уязвимости, у которых есть первичный бюллетень в [базе GitHub Advisory](https://github.com/advisories). Уровень опасности и версии взяты из бюллетеня. Это выборка показательных случаев, а не полный перечень: новые бюллетени выходят постоянно.

## Подтверждённые уязвимости

| Номер | Программа | Суть | Уровень | Опубликовано | Исправлено в |
|---|---|---|---|---|---|
| [CVE-2025-49596](https://github.com/advisories/GHSA-7f8r-222p-6f5g) | MCP Inspector (`@modelcontextprotocol/inspector`) | между клиентом Inspector и его посредником не было проверки подлинности | критический | 13.06.2025 | 0.14.1 |
| [CVE-2025-53109](https://github.com/advisories/GHSA-q66q-fx2p-7w4m) | эталонный сервер файлов (`@modelcontextprotocol/server-filesystem`) | обход проверки пути через совпадение начала пути и символические ссылки | высокий | 01.07.2025 | 2025.7.1; для версий 0.6.2 и старше исправления нет |
| [CVE-2025-6514](https://github.com/advisories/GHSA-6xpm-ggf7-wc3p) | `mcp-remote` | выполнение команд системы при подключении к недоверенному серверу MCP | критический, 9.6 | 09.07.2025 | 0.1.16 |
| [CVE-2025-66414](https://github.com/advisories/GHSA-w48q-cv73-mx4w) | TypeScript SDK (`@modelcontextprotocol/sdk`) | защита от подмены DNS не включена по умолчанию | высокий | 02.12.2025 | 1.24.0 |
| [CVE-2025-66416](https://github.com/advisories/GHSA-9h52-p55h-vw2f) | Python SDK (`mcp`) | защита от подмены DNS не включена по умолчанию | высокий | 02.12.2025 | 1.23.0 |
| [CVE-2025-68145](https://github.com/advisories/GHSA-j22h-9j4x-23w5) | эталонный сервер Git (`mcp-server-git`) | нет проверки пути при запуске с флагом `--repository` | средний | 17.12.2025 | 2025.12.18 |

## Что объединяет эти случаи

Выводы ниже - наше обобщение шести записей, а не утверждение спецификации.

| Тема | Записи | Что говорит об этом протокол |
|---|---|---|
| локальный сервер доступен с чужой веб-страницы | CVE-2025-49596, CVE-2025-66414, CVE-2025-66416 | сервер обязан проверять `Origin`, локальному серверу следует слушать только `127.0.0.1` - см. [«Транспорты»](https://mcpdoc.ru/protocol/transports/) |
| данные от недоверенного сервера попадают в команду системы | CVE-2025-6514 | официальные рекомендации требуют от клиента не открывать адреса через командную оболочку |
| обход ограничения каталога | CVE-2025-53109, CVE-2025-68145 | сервер обязан очищать пути файлов - см. [Resources](https://mcpdoc.ru/protocol/resources/) |

Наличие требования в спецификации не означает, что конкретная программа его выполняет. Поэтому соответствие нужно проверять, а не предполагать.

## Что сюда не вошло

Сообщения о вредоносных пакетах и атаках, которые известны только по пересказам в новостях и блогах, в таблицу не включены. Они появятся здесь, когда будет найден первичный источник: бюллетень, отчёт автора находки или запись в базе уязвимостей.

Исследовательские публикации о классах атак - отравлении инструментов и внедрении инструкций - описаны на странице [«Отравление инструментов и внедрение инструкций»](https://mcpdoc.ru/security/threats/). Это не уязвимости с номером, а способы злоупотребления.

## Как проверить свои программы

1. Узнайте версии SDK, серверов и инструментов, которые у вас установлены.
2. Найдите пакет в [базе GitHub Advisory](https://github.com/advisories) по имени.
3. Сравните установленную версию с версией исправления в бюллетене.
4. Обновите пакет, если ваша версия затронута.

## Что читать дальше

- [Защита сервера](https://mcpdoc.ru/security/server/) - требования, невыполнение которых привело к части этих уязвимостей.
- [Модель доверия](https://mcpdoc.ru/security/best-practices/) - почему уязвимость программы не равна уязвимости протокола.
