취약점  ·  2026-10-07

Payload CMS @payloadcms/plugin-mcp 인가 누락 — 의도된 계정 외부에서의 MCP API 키 관리(계정 탈취)

취약점Medium 영향도GlobalCVE-2026-105806
인증된 사용자는 @payloadcms/plugin-mcp(< 3.88.0)에서 의도된 계정 외부에서 MCP API 키를 관리할 수 있으며, 이 키를 통한 계정 탈취로 권한 상승이 가능합니다(CWE-862). 3.88.0에서 수정되었습니다.
Payload의 공식 MCP 플러그인은 이러한 API 키를 통해 CMS 데이터를 AI 에이전트에 노출합니다. 다른 사용자의 MCP 키를 발급/회전할 수 있게 되면 공격자는 에이전트 도구 표면을 통해 해당 계정을 가장하여 피해자의 권한으로 CMS 콘텐츠를 읽거나 수정할 수 있습니다.
소유권 확인 없이 다른 계정에 속한 MCP API 키 레코드를 관리하는 인증된(낮은 권한) API 호출.
@payloadcms/plugin-mcp 3.61.0–3.88.0 (Payload 3.x)
Payload 3.88.0 / @payloadcms/plugin-mcp 3.88.0으로 업그레이드하고, 기존 MCP 키 회전을 감사합니다.
NVD CVE-2026-105806GitHub advisory GHSA-2q76-m6w6-qgc6Fix commit
라이브 피드에서 보기 AI 보안 및 거버넌스 관련 소식을 더 살펴보세요 — 매일 아침 업데이트.
피드 열기 →