| CVE ID | CVE-2025-13822 |
| Data publikacji | 14 kwietnia 2026 |
| Producent podatnego oprogramowania | MCPHub |
| Nazwa podatnego oprogramowania | MCPHub |
| Podatne wersje | Wszystkie poniżej 0.11.0 |
| Typ podatności (CWE) | Authorization Bypass Through User-Controlled Key (CWE-639) |
| Źródło zgłoszenia | Zgłoszenie do CERT Polska |
Opis podatności
CERT Polska otrzymał zgłoszenie o podatności w projekcie MCPHub i koordynował proces ujawniania informacji.
Podatność CVE-2025-13822: W projekcie MCPHub w wersjach poniżej 0.11.0 istnieje możliwość obejścia uwierzytelniania. Niektóre endpointy nie są chronione przez middleware uwierzytelniający, co umożliwia nieuwierzytelnionemu atakującemu wykonywanie działań w imieniu innych użytkowników oraz z wykorzystaniem ich uprawnień.
Podziękowania
Za zgłoszenie podatności dziękujemy Erykowi Winiarzowi.
Więcej o procesie zgłaszania podatności można przeczytać na stronie https://cert.pl/cvd/.