MCPHub 是一个统一枢纽,用于集中管理和动态编排多个 MCP 服务器/API,并支持将多个 MCP 服务器/API 编排为独立的端点,同时具备灵活的路由策略。在 0.12.15 版本之前,MCPHub 的 和 端点用于创建/更新 MCP 服务器配置,并立即通过 启动配置好的 stdio 进程。虽然这些端点需要身份验证,但并未包含将访问权限限制为管理员的授权检查,且对 和 字段也没有白名单或数据净化机制。因此,任何经过身份验证的非管理员用户都可以提交包含 (或其他任意二进制文件)以及任意 的服务器配置,从而导致
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| samanhappy | mcphub | < 0.12.15 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| samanhappy | mcphub | < 0.12.15 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-79744 | 8.8 HIGH | MCPHub: Missing Authorization on `PUT /api/system-config` Lets Any Non-Admin Rewrite Globa |
| CVE-2026-79746 | 8.1 HIGH | MCPHub: Server-scoped bearer key gains access to an entire group via partial (any-overlap) |
| CVE-2026-79750 | 7.7 HIGH | MCPHub authenticated horizontal IDOR: any non-admin user executes tools on other users' MC |
| CVE-2026-79749 | 7.6 HIGH | MCPHub: SSRF Guard Bypass via IPv6 Transition Addresses in URL Validation |
| CVE-2026-79745 | 7.1 HIGH | MCPHub: Missing Authorization on Built-in Prompt & Resource CRUD (Unauthorized Tampering o |
| CVE-2026-79747 | 7.1 HIGH | MCPHub vulnerable to SSRF: a non-admin user can make mcphub request arbitrary URLs and rea |
| CVE-2026-79743 | 6.9 MEDIUM | MCPHub: Path Traversal via Malicious MCPB Manifest Name |
No comments yet