Pubblicato il 2026-08-14 · Fonte: NVD NIST
La vulnerabilità CVE-2026-50027 colpisce il servizio mcp-memory-service, una layer di memoria semantica per applicazioni AI. Prima della versione 10.67.1, tutte le route HTTP sotto /api/documents/* non richiedevano autenticazione, anche se il server era configurato con un'API key o OAuth. Ciò ha reso possibile a un attaccante remoto non autenticato di caricare contenuti arbitrari, recuperare contenuti di documenti memorizzati e cancellare memorie appartenenti a utenti autenticati senza fornire credenziali. La vulnerabilità è stata risolta nella versione 10.67.1.
Un attaccante può sfruttare questa vulnerabilità per accedere e modificare dati sensibili senza autenticazione, potendo così compromettere la sicurezza dei sistemi che utilizzano il servizio mcp-memory-service. Ciò può portare a violazioni dei dati, furto di informazioni e altre conseguenze negative. I sistemi a rischio sono quelli che utilizzano il servizio mcp-memory-service con versioni precedenti alla 10.67.1.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare il servizio mcp-memory-service alla versione 10.67.1 o successiva. Inoltre, è importante assicurarsi che le configurazioni di sicurezza siano adeguate e che le API key e le credenziali OAuth siano gestite correttamente. In generale, è fondamentale mantenere i sistemi e le applicazioni aggiornati con le ultime patch di sicurezza e seguire le best practice per la sicurezza delle informazioni.
La vulnerabilità CVE-2026-50027 è una vulnerabilità critica nel servizio mcp-memory-service che consente a un attaccante di accedere e modificare dati senza autenticazione.
L'impatto della vulnerabilità è critico, con un CVSS Score di 9.8, e può portare a violazioni dei dati, furto di informazioni e altre conseguenze negative.
Per proteggersi da questa vulnerabilità, è necessario aggiornare il servizio mcp-memory-service alla versione 10.67.1 o successiva e assicurarsi che le configurazioni di sicurezza siano adeguate.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.