كل الثغرات
عالٍCVE-2026-54446
NetLicensing-MCP: استخدام غير مصادق مفتاح API NetLicensing من جانب الخادم في وضع HTTP
49
درجة الخطر
8.1
CVSS
—
EPSS
CWE-306
التصنيف
الوصف
يتيح وضع HTTP في netlicensing-mcp للمهاجمين غير المصادقين تنفيذ أي أداة MCP تحت هوية مشغل الخادم، بما في ذلك عمليات إنشاء/تعديل/حذف التراخيص.
يجري إعداد تحليل الذكاء الاصطناعي لهذه الثغرة… سيظهر قريباً.
المعالجة الموصى بها
حدّث المنتج المتأثّر إلى أحدث إصدار مُصحَّح من المورّد، وراجع المصادر الرسمية أدناه للحصول على المعالجة الدقيقة.
المصادر والمراجع الرسمية
https://github.com/Labs64/NetLicensing-MCP/security/advisories/GHSA-x9vc-9ffq-p3gj https://github.com/Labs64/NetLicensing-MCP/commit/fbbb1d5ff88eb5400ec933a84e75601ebee48927 https://github.com/Labs64/NetLicensing-MCP/releases/tag/0.1.6 https://github.com/advisories/GHSA-x9vc-9ffq-p3gj NVD — CVE-2026-54446
نُشرت: 2026-07-14