MCPHub 是一个统一中心,用于集中管理和动态编排多个 MCP 服务器/API,支持通过不同的端点和灵活的路由策略进行组织。在 1.0.30 版本之前,MCPHub 将非管理员用户的访问范围限定为其拥有的服务器(在列表视图和配置编辑中强制实施所有权控制),但其工具执行 API 却未做此限制。任何经过身份验证的非管理员用户都可以在其他用户拥有的 MCP 服务器上调用工具——这些服务器在 中甚至对该用户不可见。由于已连接的 MCP 服务器具备实际功能(如文件系统访问、HTTP 抓取、携带所有者的密钥的云 API 等)
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| samanhappy | mcphub | < 1.0.30 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-79748 | 9.9 CRITICAL | MCPHub: Authenticated non-admin user achieves RCE via POST /api/servers (missing authoriza |
| CVE-2026-79744 | 8.8 HIGH | MCPHub: Missing Authorization on `PUT /api/system-config` Lets Any Non-Admin Rewrite Globa |
| CVE-2026-79746 | 8.1 HIGH | MCPHub: Server-scoped bearer key gains access to an entire group via partial (any-overlap) |
| CVE-2026-79749 | 7.6 HIGH | MCPHub: SSRF Guard Bypass via IPv6 Transition Addresses in URL Validation |
| CVE-2026-79745 | 7.1 HIGH | MCPHub: Missing Authorization on Built-in Prompt & Resource CRUD (Unauthorized Tampering o |
| CVE-2026-79747 | 7.1 HIGH | MCPHub vulnerable to SSRF: a non-admin user can make mcphub request arbitrary URLs and rea |
| CVE-2026-79743 | 6.9 MEDIUM | MCPHub: Path Traversal via Malicious MCPB Manifest Name |
No comments yet