事件经过
NVD于2026-09-27发布(VulnCheck):Penpot在2.18.0之前将MCP插件WebSocket桥接在单用户模式下绑定到所有接口且无认证(CWE-1327;CVSS 6.3 v3.1,相邻网络)。
影响分析
AI/MCP连接的设计工具的浏览器插件桥接成为冒充点:相邻网络攻击者可以向MCP客户端提供伪造的工具结果,污染代理工具输出——这是流行开源工具中一个受限但真实的MCP信任边界缺口。
攻击途径
在单用户模式下,MCP服务器插件的WebSocket桥接绑定到所有网络接口且无认证;相邻网络上的攻击者连接到WebSocket端口,冒充Penpot浏览器插件,拦截任务负载,并向MCP客户端返回伪造结果。
受影响系统
penpot < 2.18.0(MCP服务器插件WebSocket桥接;npm @penpot/mcp <= 2.15.4)
缓解措施
升级到Penpot 2.18.0。公告:GHSA-22qr-rp27-j9wm / GHSA-ch2q-6x56-qg5r