Kerentanan  ·  2026-09-28

Penpot MCP server plugin WebSocket bridge binds to all interfaces unauthenticated (single-user mode)

KerentananLow dampakGlobalCVE-2026-100868
NVD published on 2026-09-27 (VulnCheck): Penpot before 2.18.0 binds its MCP plugin WebSocket bridge to all interfaces without authentication in single-user mode (CWE-1327; CVSS 6.3 v3.1, adjacent network).
Jembatan plugin browser alat desain yang terhubung AI/MCP menjadi titik penyamaran: penyerang di jaringan berdekatan dapat mengirimkan hasil alat palsu ke klien MCP, meracuni keluaran alat agen — celah batas kepercayaan MCP yang terbatas namun nyata pada alat open-source yang populer.
Dalam mode pengguna tunggal, jembatan WebSocket plugin server MCP terikat ke semua antarmuka jaringan tanpa autentikasi; penyerang di jaringan berdekatan terhubung ke port WebSocket, menyamar sebagai plugin browser Penpot, mencegat muatan tugas, dan mengembalikan hasil palsu ke klien MCP.
penpot < 2.18.0 (MCP server plugin WebSocket bridge; npm @penpot/mcp <= 2.15.4)
Tingkatkan ke Penpot 2.18.0. Advisory: GHSA-22qr-rp27-j9wm / GHSA-ch2q-6x56-qg5r
NVD CVE-2026-100868GitHub Advisory GHSA-22qr-rp27-j9wm
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →