何が起きたか
NVDは2026-09-27に公開(VulnCheck):heymはバージョン0.0.91より前で、MCP APIキーやwebhook認証を含む複数の機能シークレットを平文で保存および返却し、?key=クエリ文字列形式を介してログ、プロキシ、Refererヘッダーに漏洩します(CVSS 4.9 v3.1)。
なぜ重要か
heymは、ユーザーに代わってノードがLLM、MCPサーバー、webhookを呼び出すAIワークフロー自動化プラットフォームです。平文のMCP APIキーとwebhook資格情報は、読み取り権限を持つ任意のユーザーによって取得され、所有者としてプラットフォームのAIワークフローを駆動するために再生される可能性があり、エージェントのIDとツールの認可を損なう可能性があります。
攻撃経路
複数の機能シークレットが平文で保存および返却されます:webhookヘッダー認証値(GET /api/workflows/{id}、実行履歴)、MCP APIキー(平文カラム、ログ/リファラーに漏洩する?key=クエリ文字列を介して受け入れ)、ポータルセッショントークン(平文の等価性、168時間TTL)、実行JWT(/execution-tokensを介して再リスト)、Discordインタラクショントークン、およびグローバル変数。これらを読み取れる人は誰でもシークレット所有者になりすますことができます。
影響を受けるシステム
heymrun/heym < 0.0.91(pkg:pypi/heym)
緩和策
heym 0.0.91にアップグレードしてください。アドバイザリ:https://github.com/heymrun/heym/security/advisories/GHSA-6x65-w7q7-wg93