Apa yang terjadi
NVD menerbitkan CVE-2026-48039 (CVSS 9.1, Critical) pada 7 Agustus 2026: sebelum versi 1.0.109, server MCP Meta Ads memungkinkan setiap pemanggil yang dapat dijangkau jaringan untuk menginvoke MCP tools tanpa autentikasi dan, saat error, membocorkan Meta access token operator melalui respons JSON-RPC.
Mengapa penting
Server MCP semakin menjadi bridge credential-holding antara agen LLM dan platform bisnis bernilai tinggi (ad account, billing); flaw ini memungkinkan setiap penyerang jaringan baik mengeksekusi aksi ad-management yang berprivilege dan mengeksfiltrasi long-lived access token yang diperlukan untuk sepenuhnya mengkompromikan underlying Meta Ads account di luar konteks agen.
Vektor serangan
AuthInjectionMiddleware.dispatch() secara tidak bersyarat meneruskan unauthenticated Streamable HTTP request ke downstream MCP tool handler tanpa mengeluarkan 401. Ketika tidak ada kredensial per-request, tool handler kembali ke operator META_ACCESS_TOKEN environment variable; saat downstream Graph API failure, raw request URL termasuk access_token diserialisasi ke dalam JSON-RPC response body, membocorkan kredensial ke pemanggil tanpa otentikasi.
Sistem yang terdampak
pipeboard-co meta-ads-mcp < 1.0.109
Mitigasi
Upgrade ke meta-ads-mcp 1.0.109 atau lebih baru (https://github.com/pipeboard-co/meta-ads-mcp/releases/tag/1.0.109).