脆弱性  ·  2026-10-07

Payload CMS @payloadcms/plugin-mcp missing authorization — MCP API key management outside intended account (account takeover)

脆弱性Medium 影響度GlobalCVE-2026-105806
認証されたユーザーは、@payloadcms/plugin-mcp(< 3.88.0)で意図されたアカウント外のMCP APIキーを管理でき、それらのキーを介したアカウント乗っ取りによる権限昇格を可能にします(CWE-862)。3.88.0で修正されました。
Payloadの公式MCPプラグインは、それらのAPIキーを介してCMSデータをAIエージェントに公開します。別のユーザーのMCPキーを発行/ローテーションできると、攻撃者はエージェントツールサーフェスを介してそのアカウントになりすまし、被害者の権限でCMSコンテンツを読み取りまたは変更できます。
所有権チェックなしで別のアカウントに属するMCP APIキーレコードを管理する認証済み(低権限)API呼び出し。
@payloadcms/plugin-mcp 3.61.0–3.88.0(Payload 3.x)
Payload 3.88.0 / @payloadcms/plugin-mcp 3.88.0にアップグレードしてください。既存のMCPキーのローテーションを監査してください。
NVD CVE-2026-105806GitHub advisory GHSA-2q76-m6w6-qgc6Fix commit
ライブフィードで見る AIセキュリティとガバナンスの関連情報をさらに見る — 毎朝更新。
フィードを開く →