Pubblicato il 2026-07-28 · Fonte: NVD NIST
La vulnerabilità CVE-2026-16496 è stata scoperta in terraform-mcp-server, una vulnerabilità di autorizzazione che consente a un utente di eseguire azioni con le credenziali di un altro utente. Ciò avviene quando un utente ottiene l'ID di sessione MCP di un altro utente e lo utilizza per eseguire azioni con le credenziali di quest'ultimo. La vulnerabilità è stata risolta nella versione 1.1.0 di terraform-mcp-server. La CVSS Score di 8.9 indica un impatto alto.
Un attaccante che sfrutta questa vulnerabilità potrebbe eseguire azioni con le credenziali di un altro utente, potenzialmente compromettendo la sicurezza dei sistemi e dei dati. I sistemi a rischio sono quelli che utilizzano terraform-mcp-server in versioni precedenti alla 1.1.0.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare terraform-mcp-server alla versione 1.1.0 o successiva. Inoltre, è importante adottare pratiche di sicurezza generiche, come utilizzare password complesse e proteggere gli ID di sessione MCP.
La vulnerabilità CVE-2026-16496 è una vulnerabilità di autorizzazione in terraform-mcp-server che consente a un utente di eseguire azioni con le credenziali di un altro utente.
L'impatto della vulnerabilità è alto, poiché un attaccante potrebbe eseguire azioni con le credenziali di un altro utente, compromettendo la sicurezza dei sistemi e dei dati.
Per proteggersi da questa vulnerabilità, è necessario aggiornare terraform-mcp-server alla versione 1.1.0 o successiva e adottare pratiche di sicurezza generiche, come utilizzare password complesse e proteggere gli ID di sessione MCP.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.