Kerentanan  ·  2026-08-08

Meta Ads MCP Server — Unauthenticated Tool Execution Leaks Operator's Meta Access Token

KerentananHigh dampakGlobalCVE-2026-48039
NVD menerbitkan CVE-2026-48039 (CVSS 9.1, Critical) pada 7 Agustus 2026: sebelum versi 1.0.109, server MCP Meta Ads memungkinkan setiap pemanggil yang dapat dijangkau jaringan untuk menginvoke MCP tools tanpa autentikasi dan, saat error, membocorkan Meta access token operator melalui respons JSON-RPC.
Server MCP semakin menjadi bridge credential-holding antara agen LLM dan platform bisnis bernilai tinggi (ad account, billing); flaw ini memungkinkan setiap penyerang jaringan baik mengeksekusi aksi ad-management yang berprivilege dan mengeksfiltrasi long-lived access token yang diperlukan untuk sepenuhnya mengkompromikan underlying Meta Ads account di luar konteks agen.
AuthInjectionMiddleware.dispatch() secara tidak bersyarat meneruskan unauthenticated Streamable HTTP request ke downstream MCP tool handler tanpa mengeluarkan 401. Ketika tidak ada kredensial per-request, tool handler kembali ke operator META_ACCESS_TOKEN environment variable; saat downstream Graph API failure, raw request URL termasuk access_token diserialisasi ke dalam JSON-RPC response body, membocorkan kredensial ke pemanggil tanpa otentikasi.
pipeboard-co meta-ads-mcp < 1.0.109
Upgrade ke meta-ads-mcp 1.0.109 atau lebih baru (https://github.com/pipeboard-co/meta-ads-mcp/releases/tag/1.0.109).
NVD CVE-2026-48039OpenCVE CVE-2026-48039GitHub Release 1.0.109
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →