脆弱性  ·  2026-07-22

WhatsApp MCPサーバー — 認証なしローカルブリッジ、メッセージスプーフィング、任意のファイル読み取り、およびDNS-リバインディングRCEパスを有効化

脆弱性High 影響度GlobalCVE-2026-46555
GitHubセキュリティアドバイザリ(CVE-2026-46555、CVSS 7.7)は2026-07-20に発表され、WhatsApp MCPサーバーのローカルHTTPブリッジ(Claudeが読み取り/送信WhatsAppメッセージを可能にするために使用される)に認証がなく、同じ場所に配置された任意のプロセスまたはリモート攻撃者(DNSリバインディング経由)がペアリング済みWhatsAppアカウントをハイジャックし、任意のローカルファイルを流出させることができることを詳細に説明しています。
これは定期的なMCPエコシステムの失敗パターンを示しています。ローカルの「デフォルトで信頼済み」ブリッジサーバーはAIエージェントに機密的なパーソナルサービス(メッセージング、ファイル)へのアクセスを許可し、認証がなく、MCPの脅威モデルの「いかなるローカル呼び出し元」はユーザーのセッションを共有する他のMCPサーバーおよびIDE拡張を含むようになり、便利な統合を認証情報/ファイル流出およびアカウント乗っ取りのパスにします。
whatsapp-bridge HTTP APIは認証またはHostヘッダ検証なしで127.0.0.1:8080 をリッスンし、その/api/sendエンドポイントは絶対的なmedia_pathをディレクトリ限定なしで受け入れます。同じユーザーとして実行されている任意のローカルプロセス(兄弟MCPサーバー、IDE拡張、またはその他のエージェント駆動フローを含む)はペアリング済みアカウントからWhatsAppメッセージを送信するか、任意のユーザーファイル(SSHキー、ブラウザセッションデータ、ソースコード)をWhatsApp添付ファイルとして流出させることができます。Hostヘッダ検証の欠如はまた悪意あるWebページからのDNSリバインディング攻撃を可能にします。
WhatsApp MCP Server(whatsapp-mcp)、バージョン 0.2.1 以前
whatsapp-mcp v0.2.1 にアップグレードしてください。これはベアラートークン認証、Hostヘッダアローリスト、およびmedia_pathディレクトリ限定を追加します。アップグレードできないユーザーは使用中でないときはブリッジを停止し、ループバックポート8080をブロックし、ブリッジがアクティブな間は信頼されていないMCPサーバー/信頼されていないサイトの閲覧を避けるべきです。
WhatsApp MCP Server SECURITY.mdCVE Record: CVE-2026-46555
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →