Apa yang terjadi
NVD published on 2026-09-27 (VulnCheck): Penpot before 2.18.0 binds its MCP plugin WebSocket bridge to all interfaces without authentication in single-user mode (CWE-1327; CVSS 6.3 v3.1, adjacent network).
Mengapa penting
Jembatan plugin browser alat desain yang terhubung AI/MCP menjadi titik penyamaran: penyerang di jaringan berdekatan dapat mengirimkan hasil alat palsu ke klien MCP, meracuni keluaran alat agen — celah batas kepercayaan MCP yang terbatas namun nyata pada alat open-source yang populer.
Vektor serangan
Dalam mode pengguna tunggal, jembatan WebSocket plugin server MCP terikat ke semua antarmuka jaringan tanpa autentikasi; penyerang di jaringan berdekatan terhubung ke port WebSocket, menyamar sebagai plugin browser Penpot, mencegat muatan tugas, dan mengembalikan hasil palsu ke klien MCP.
Sistem yang terdampak
penpot < 2.18.0 (MCP server plugin WebSocket bridge; npm @penpot/mcp <= 2.15.4)
Mitigasi
Tingkatkan ke Penpot 2.18.0. Advisory: GHSA-22qr-rp27-j9wm / GHSA-ch2q-6x56-qg5r