MCPHub 是一个统一枢纽,用于集中管理和动态编排多个 MCP 服务器/API 到独立端点,并支持灵活的路由策略。在 1.0.32 版本之前,经过认证的非管理员用户可以注册一个指向任意 URL 的服务器,并使枢纽向其发起服务器端请求,且没有出口流量过滤(未阻止回环地址、RFC 1918 私网地址及链路本地地址 169.254.0.0/16)。通过 OpenAPI 代理路径,响应体将被完整返回给调用者(即完整的反射型 SSRF);而通过 SSE/streamable-http 传输方式,请求则以盲发方式发送。该问题
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| samanhappy | mcphub | < 1.0.32 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| samanhappy | mcphub | < 1.0.32 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-79748 | 9.9 CRITICAL | MCPHub: Authenticated non-admin user achieves RCE via POST /api/servers (missing authoriza |
| CVE-2026-79744 | 8.8 HIGH | MCPHub: Missing Authorization on `PUT /api/system-config` Lets Any Non-Admin Rewrite Globa |
| CVE-2026-79746 | 8.1 HIGH | MCPHub: Server-scoped bearer key gains access to an entire group via partial (any-overlap) |
| CVE-2026-79750 | 7.7 HIGH | MCPHub authenticated horizontal IDOR: any non-admin user executes tools on other users' MC |
| CVE-2026-79749 | 7.6 HIGH | MCPHub: SSRF Guard Bypass via IPv6 Transition Addresses in URL Validation |
| CVE-2026-79745 | 7.1 HIGH | MCPHub: Missing Authorization on Built-in Prompt & Resource CRUD (Unauthorized Tampering o |
| CVE-2026-79743 | 6.9 MEDIUM | MCPHub: Path Traversal via Malicious MCPB Manifest Name |
No comments yet