بين 17:20:51.183 و17:21:03.677 UTC في 27 أغسطس، نشرت VulnCheck ستين CVE. أصابت ثلاثة عشر منها خوادم MCP وأدوات وكلاء الذكاء الاصطناعي: CVE-2026-81091 إلى 81102، إضافة إلى CVE-2026-81735 ضد UI-TARS-desktop الخاص بـ ByteDance. وتشمل المشاريع المذكورة mcp-use وmark3labs/mcp-go وApify وmcp-router وpg-aiguide من Timescale وToolUniverse من Harvard وrails-mcp-server وTelnyx وtiger-slack وtiger-gh-mcp-server من Timescale وMCP CLI الخاص بـ Airtable وDropbox Dash.
افتراضي واحد في المنبع يفسر معظمها
الأوصاف متشابهة. فقد كان startServer.ts الخاص بـ ByteDance "يضبط عنوان الاستماع افتراضيًا على '::' عندما لا يُعطى مضيف". أما أداة mcp-router CLI فكانت "تخدم مجمّع MCP على كل الواجهات وتفرض المصادقة فقط عندما…". وكان pg-aiguide "يبدأ نقل MCP عبر HTTP من دون تفعيل قائمة السماح للمضيف التي توفرها الحزمة SDK الأساسية". بينما كان mcp-go "يقبل الطلبات على ناقلات HTTP لديه من دون التحقق من ترويسة Host". هذا ليس ثلاثة عشر خطأً مستقلًا — بل هو حزمة SDK واحدة حيث إن الحماية من DNS rebinding اختيارية، وثلاثة من الإدخالات هي النمط نفسه في Timescale مكررًا عبر مستودعات شقيقة.
الدرجات تتناقض مع نفسها
كل كتلة مقاييس تحمل [email protected] في كل من CVSS الأساسي والثانوي — لا درجة من البائع، ولا درجة من NVD. وفي ستة إدخالات، تعبر متجهات VulnCheck الاثنان حدَّ الشدة. نُشر ToolUniverse باعتباره 9.3 CRITICAL و10.0 CRITICAL للخلل نفسه في اليوم نفسه. أما mcp-go وpg-aiguide وtiger-slack وtiger-gh-mcp-server فهي جميعًا 7.6 HIGH و6.8 MEDIUM في الوقت نفسه. وأيًا كان الرقم الذي يلتقطه الماسح اللاحق فهو قريب من الاعتباطي. ولا يحمل أيٌّ من الإدخالات الثلاثة عشر نطاق إصدار CPE.
ما الذي يخطئ فيه التأطير الشائع
تبدو القصة كما لو كانت حملة منسقة ضد MCP. لكنها ليست كذلك. فهذه الثلاثة عشر تمثل سدس تفريغ خلفي جماعي يضم 60 CVE — إذ تعود سبعة وعشرون من الستين إلى مشروع تشفير واحد لا علاقة له بالموضوع، كما تشمل الدفعة أيضًا gem resolv الخاص بـ Ruby وCraft CMS وFrontAccounting. وقراءة "MCP يتعرض للهجوم" من هذا السياق هي قراءة لأثر استيراد دفعي.
والتصحيح الثاني يتعلق بالتوقيت. فكل إصلاح كان قد دُمج قبل الإفصاح بوقت طويل — إذ كانت إصلاحات Apify قبل ذلك بـ 50 إلى 161 يومًا، وإصلاحات mcp-go في 8 يوليو. ويسمّي CVE الخاص بـ Apify ملفًا حذفته طلب السحب رقم #572 كأثر جانبي لتنظيف اعتماديات؛ وقد كان هذا الملف غائبًا من npm منذ الإصدار 0.9.12 في مارس، والإصدار الحالي هو 0.15.3. والأوضح: طلب السحب الخاص بـ "إصلاح" Telnyx يضيف الملف ذاته الذي يسميه CVE على أنه ضعيف.
