Een kwetsbaarheid in het Python-framework Starlette kan aanvallers toegang geven tot AI-agenten en MCP-servers.

Een kritieke kwetsbaarheid in het populaire Python-framework Starlette kan aanvallers toegang geven tot AI-agenten, MCP-servers en gevoelige bedrijfsdata. Volgens onderzoekers is het lek eenvoudig te misbruiken en zijn mogelijk miljoenen systemen kwetsbaar.

De kwetsbaarheid BadHost (CVE-2026-48710) zit in Starlette, een open source framework dat volgens de ontwikkelaar meer dan 325 miljoen downloads per week verwerkt. Populaire AI- en API-frameworks zoals FastAPI, vLLM en LiteLLM draaien op Starlette.

Aanvallers kunnen authenticatie omzeilen

De kwetsbaarheid maakt misbruik van foutieve verwerking van HTTP Host-headers. Door een gemanipuleerde aanvraag te sturen, kunnen aanvallers authenticatie omzeilen en ongeautoriseerde toegang krijgen tot systemen. Volgens beveiligingsbedrijven kan de impact groot zijn omdat veel AI-agenten en MCP-servers gegevens bewaren voor externe diensten zoals mailboxen, cloudopslag, databases en agenda’s. Het lek zou zelfs kunnen leiden tot remote code execution of server-side request forgery (SSRF).

Het lek treft alle Starlette-versies ouder dan 1.0.1. Die beveiligde versie werd vrijdag uitgebracht. Omdat veel AI-tools Starlette indirect gebruiken, adviseren onderzoekers organisaties dringend om hun systemen te controleren en te updaten.

Lees ook

Wat is MCP en waarom is het ineens zo populair?

Enorm veel bedrijven springen plots op de Model Context Protocol-kar. Wat is het…

6 min