Argo CD MCP 서버 — argocd-mcp, argoproj-labs 명의로 공개된 프로젝트 — 는 2026년 8월 29일 15:30:21 UTCCVE-2026-82456를 부여받았으며, CVSS 3.1과 CVSS 4.0 모두에서 10.0의 점수를 받았습니다. 이는 척도가 허용하는 최대치입니다. 또 실질적으로는 새로운 내용도 아닙니다.

수정 사항은 CVE보다 18일 앞섰습니다

유지관리자들은 동일한 발견에 대한 자체 권고문을 8월 11일 15:47:14 UTC에 공개하며 "No known CVE"로 표시했고, 같은 날 15:32:50 UTC에 이미 패치를 담은 v0.9.0을 배포했습니다. 그들 역시 이를 10.0으로 평가했습니다. 8월 29일의 기록은 2주 넘게 공개돼 있던 수정 사항을 업계의 번호 체계가 뒤늦게 따라잡은 사례입니다.

점수가 말해주지 않는 것

여기서 헤드라인의 숫자는 오해를 부릅니다. CWE-1327로 분류된 이 취약점은, 제한 없는 주소에 바인딩되는 문제로, HTTP 또는 SSE 전송으로 실행할 때 버전 0.8.0에 해당합니다. 이 경우 리스너는 모든 인터페이스에 바인딩되고 인증 없이 MCP 세션을 수락했습니다. 그러나 그 전송 방식은 누구도 기본으로 안내받는 설정이 아닙니다. 프로젝트의 설치 예시는 stdio를 구성하며, 이는 애초에 네트워크로 접근할 수 없습니다. 10.0은 문서가 사용자에게 권하지 않는 설정에서의 최악의 경우를 설명할 뿐입니다.

핵심은 더 근본적인 설계 문제입니다

v0.9.0 릴리스는 세 가지를 합니다. HTTP 및 SSE 리스너를 기본적으로 127.0.0.1에 바인딩하고, 들어오는 호출자를 인증하기 위한 별도의 MCP_AUTH_TOKEN을 추가하며, Argo CD 자격 증명의 존재를 접근 통제의 한 형태로 취급하는 것을 중단합니다. 마지막 지점이 핵심 교훈입니다. ARGOCD_API_TOKEN외부로 향하는 자격 증명으로, 서버가 Argo CD에 대해 인증할 때 사용됩니다. 이는 서버를 호출하는 누구도 인증하지 않았습니다. 버전 0.8.0은 6월 11일에 배포됐기 때문에, 네트워크 전송 방식을 사용한 운영자들은 61일의 노출 기간을 가졌습니다.

그리고 이번에도 기록은 도구가 읽기 어렵습니다

불과 4분 앞서 공개된 Skyvern 권고문과 마찬가지로, CVE-2026-82456에 대한 GitHub 권고 기록에는 비어 있는 구조화 취약점 배열이 들어 있습니다. 패키지 범위도 없고, 최초 패치 버전도 없습니다. 에이전트 인프라에서 나온 두 건의 최고 및 준최고 심각도 취약점이 같은 오후에 공개됐지만, 어느 것도 락파일과 자동으로 매칭되지 않습니다.