
Informações sobre CVE-2026-27825 e CVE-2026-27826 descobertas pela Pluto Security e um script bash para identificar instâncias vulneráveis do mcp-atlassian, permitindo a atualização automática para uma versão corrigida.
Duas vulnerabilidades críticas no mcp-atlassian, um dos servidores MCP mais populares do ecossistema (mais de 4,4 mil estrelas no GitHub, mais de 4 milhões de downloads).
Descobertas pela equipe da Pluto Security.
| CVE | CVSS | Tipo | Descrição |
|---|
| CVE-2026-27825 | 9.1 Crítico | Gravação Arbitrária de Arquivos / RCE | Traversal de caminho no download de anexos permite gravar qualquer arquivo no sistema de arquivos do host |
| CVE-2026-27826 | 8.2 Alto | SSRF via Injeção de Cabeçalho | Cabeçalhos de URL não validados permitem que atacantes usem o servidor MCP como proxy para redes internas |
Versões afetadas: < 0.17.0 usando transporte HTTP (streamable-http ou sse)
Corrigido em: v0.17.0
Quando o mcp-atlassian roda com transporte HTTP, ele vincula a 0.0.0.0 (todas as interfaces de rede) sem autenticação. Qualquer dispositivo na mesma rede — um WiFi de escritório compartilhado, um espaço de coworking, uma VPC na nuvem — pode invocar qualquer uma das suas 40+ ferramentas sem credenciais.
CVE-2026-27825 permite que um atacante grave arquivos arbitrários no host: inserir um reverse shell em ~/.bashrc, adicionar chaves SSH em ~/.ssh/authorized_keys ou plantar um cron job — alcançando execução remota de código completa.
CVE-2026-27826 transforma o servidor MCP em um proxy SSRF: o atacante pode acessar endpoints de metadados da nuvem (169.254.169.254), escanear serviços internos e mapear a rede da vítima — tudo a partir da própria máquina da vítima.
Use o script de atualização para escanear seu sistema:
# Baixe o script ou clone este repositório
# Verifique se você está afetado (somente leitura, não faz alterações)
./update-mcp-atlassian.sh --check-only
# Também escaneie configurações de clientes MCP (Claude Desktop, Cursor, VS Code)
./update-mcp-atlassian.sh --check-only --scan
| Método | O que verifica |
|---|---|
| pip / pip3 | Instalações do sistema ou virtualenv via pip show |
| uv tool | Ferramentas instaladas via uv tool install |
| Checkouts de código-fonte | Procura em ~ por arquivos pyproject.toml que referenciam mcp-atlassian |
| Virtualenvs | Procura em ~ por diretórios site-packages/mcp_atlassian |
| Imagens Docker | Imagens correspondentes a mcp-atlassian |
| Configurações de clientes MCP | (com --scan) configurações do Claude Desktop, Cursor, VS Code, Claude Code |
=== Verificação de Atualização de Segurança do mcp-atlassian ===
CVE-2026-27825 (CVSS 9.1) + CVE-2026-27826 (CVSS 8.2)
Versão segura: >= 0.17.0
--- Escaneando instalações do mcp-atlassian ---
[!!] pip: 0.16.1 (VULNERÁVEL) -- /usr/local/lib/python3.12/site-packages
[OK] uv-tool: 0.17.0 (seguro) -- uv tool install
Encontradas 2 instalação(ões): 1 vulnerável, 1 segura, 0 desconhecida(s)
1 instalação(ões) vulnerável(is) encontrada(s).
Execute sem --check-only para atualizar.
--check-only Somente escanear, sem fazer alterações (recomendado na primeira execução)
--scan Também verifica configurações de clientes MCP para referências ao mcp-atlassian
e sinaliza configurações de transporte perigosas (0.0.0.0, transporte HTTP)
-h, --help Mostrar ajuda
# Escaneie e atualize instalações vulneráveis
./update-mcp-atlassian.sh
O script atualiza instalações via pip, pip3, uv tool e virtualenv automaticamente. Para checkouts de código-fonte e imagens Docker, ele imprime instruções manuais.
| Método | Comando |
|---|---|
| pip | pip install --upgrade "mcp-atlassian>=0.17.0" |
| uv tool | uv tool upgrade mcp-atlassian |
| Código-fonte | cd mcp-atlassian && git pull && uv sync |
| Docker | docker pull ghcr.io/sooperset/mcp-atlassian:latest |
Para uma análise técnica completa incluindo caminhos de código vulneráveis, fluxos de exploração, cenários de ataque do mundo real e como as correções funcionam, veja a postagem no blog.
O método download_attachment() em confluence/attachments.py aceita um target_path fornecido pelo usuário e grava nele sem validação de caminho:
# v0.16.1 — sem verificação de path traversal
os.makedirs(os.path.dirname(target_path), exist_ok=True)
with open(target_path, "wb") as f: # grava em QUALQUER caminho
for chunk in response.iter_content(chunk_size=8192):
f.write(chunk)
Corrigido no PR #987 adicionando validate_safe_path() — resolve symlinks, normaliza caminhos, impõe contenção no diretório base.
O middleware em servers/main.py confia nos cabeçalhos X-Atlassian-Jira-Url / X-Atlassian-Confluence-Url sem validação, permitindo que um atacante redirecione as requisições de saída do servidor para URLs arbitrárias.
Corrigido no PR #986 adicionando validate_url_for_ssrf() — allowlist de esquemas, bloqueio de IPs privados, verificações de resolução DNS, validação de redirecionamentos.
update-mcp-atlassian.sh Script de escaneamento e atualização (macOS / Linux)
README.md Este arquivo
-xdev para evitar atravessar montagens de rede--check-only é completamente somente leituraApache 2.0