CVE-2026-90898
Ejecución remota de código no autenticada en Bifrost mediante el registro del cliente MCP stdio
- Publicado
- 14 sept 2026
- Actualizado
- 14 sept 2026
- Asignación de CNA
- JFROG
- Evidencia observada
- 23 sept 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 27,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Bifrost registra clientes MCP a través de su API de gestión. Un cliente stdio es un comando más argumentos. Bifrost inicia ese programa en el gateway en el momento en que se añade el cliente. No se requiere handshake MCP. El valor predeterminado es governance.auth_config.is_enabled=false. La autenticación desactivada significa que todo llamador es un administrador local. Un único POST /api/mcp/client sin autenticar es suficiente para ejecutar un programa como el usuario del proceso Bifrost (appuser en la imagen oficial). transports/v2.1.0 rechaza un registro stdio sin autenticar con 403. transports/v2.0.0 todavía lo permite.
Fuentes
Repositorio educativo de prueba de concepto CVE-2026-90898 para investigación de seguridad autorizada, concientización sobre vulnerabilidades y pruebas defensivas en entornos de laboratorio aislados.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.