8월 27일 17:20:51.183부터 17:21:03.677 UTC까지 VulnCheck는 60개의 CVE를 공개했습니다. 이 가운데 13개는 MCP 서버와 AI 에이전트 도구에 영향을 미쳤습니다. CVE-2026-81091부터 81102까지와 ByteDance의 UI-TARS-desktop을 겨냥한 CVE-2026-81735입니다. 언급된 프로젝트는 mcp-use, mark3labs/mcp-go, Apify, mcp-router, Timescale의 pg-aiguide, Harvard의 ToolUniverse, rails-mcp-server, Telnyx, Timescale의 tiger-slack 및 tiger-gh-mcp-server, Airtable의 MCP CLI, Dropbox Dash입니다.

하나의 상위 기본값이 대부분을 설명합니다

설명은 서로 닮았습니다. ByteDance의 startServer.ts는 "호스트가 주어지지 않으면 리슨 주소를 '::'로 기본 설정했다"고 적혀 있습니다. mcp-router CLI는 "MCP 집계기를 모든 인터페이스에서 제공했으며, 인증은 오직…일 때만 강제했다"고 설명합니다. pg-aiguide는 "기반 SDK가 제공하는 호스트 허용 목록을 활성화하지 않은 채 MCP HTTP 전송을 시작했다"고 적혀 있습니다. mcp-go는 "Host 헤더를 확인하지 않고 HTTP 전송에서 요청을 수락했다"고 되어 있습니다. 이는 13개의 독립적인 실수가 아닙니다. DNS 리바인딩 방어가 선택 사항인 SDK 하나의 문제이며, 그중 세 항목은 형제 저장소 전반에 걸쳐 같은 Timescale 패턴이 반복된 것입니다.

점수는 서로 모순됩니다

모든 지표 블록에는 기본 CVSS와 보조 CVSS 모두에 [email protected]이 들어가 있습니다. 공급업체 점수도, NVD 점수도 없습니다. 여섯 항목에서는 두 VulnCheck 벡터가 심각도 경계를 가로지릅니다. ToolUniverse는 같은 날 같은 버그에 대해 9.3 CRITICAL과 10.0 CRITICAL로 동시에 공개됐습니다. mcp-go, pg-aiguide, tiger-slack, tiger-gh-mcp-server는 각각 7.6 HIGH와 6.8 MEDIUM을 동시에 받았습니다. 하위 스캐너가 어떤 숫자를 읽어들이든 사실상 임의적입니다. 13개 중 어느 것도 CPE 버전 범위를 갖고 있지 않습니다.

공통된 프레이밍이 놓치는 것

이 이야기는 MCP를 겨냥한 조직적 공격처럼 읽힙니다. 그러나 그렇지 않습니다. 이 13개는 60개 CVE 일괄 적재 백로그 정리의 6분의 1에 불과합니다. 60개 중 27개는 전혀 관련 없는 한 암호화 프로젝트에 속하며, 이번 배치는 Ruby의 resolv gem, Craft CMS, FrontAccounting도 함께 포함합니다. 여기서 "MCP가 공격받고 있다"고 읽는 것은 일괄 가져오기 흔적을 읽는 것과 같습니다.

두 번째로 바로잡아야 할 점은 시점입니다. 모든 수정은 공개보다 훨씬 আগে 병합됐습니다. Apify는 50일에서 161일 전에, mcp-go는 7월 8일에 병합됐습니다. Apify CVE는 종속성 정리의 부수 결과로 pull request #572가 삭제한 파일을 지목합니다. 해당 파일은 3월의 0.9.12 이후 npm에서 사라졌고, 현재 릴리스는 0.15.3입니다. 특히 Telnyx의 "수정" pull request는 CVE가 취약하다고 지목한 파일을 추가합니다.