
MetaMCP (el gateway que junta varios MCP servers detrás de un endpoint) tiene 2 CVE críticos sin parche hasta la 2.4.22. • CVE-2026-79538: /mcp-proxy/server/stdio arranca procesos con parámetros del usuario. El registro viene abierto por defecto, así que cualquiera se crea cuenta y ejecuta comandos en el contenedor. • CVE-2026-79537: las sesiones solo se identifican por su ID, y /metamcp/health/sessions las lista sin auth. Resultado: usás las tools de otro tenant con sus credenciales. Si lo tenés expuesto, hoy: 1. Bloqueá /mcp-proxy/ y /metamcp/health/sessions en el reverse proxy 2. Apagá el auto-registro 3. Rotá los secretos de ese contenedor Check: curl -s https://TU-HOST/metamcp/health/sessions ¿Te devuelve sesiones sin login?
