Een kwetsbaarheid in het Python-framework Starlette kan aanvallers toegang geven tot AI-agenten en MCP-servers.
Een kritieke kwetsbaarheid in het populaire Python-framework Starlette kan aanvallers toegang geven tot AI-agenten, MCP-servers en gevoelige bedrijfsdata. Volgens onderzoekers is het lek eenvoudig te misbruiken en zijn mogelijk miljoenen systemen kwetsbaar.
De kwetsbaarheid BadHost (CVE-2026-48710) zit in Starlette, een open source framework dat volgens de ontwikkelaar meer dan 325 miljoen downloads per week verwerkt. Populaire AI- en API-frameworks zoals FastAPI, vLLM en LiteLLM draaien op Starlette.
Aanvallers kunnen authenticatie omzeilen
De kwetsbaarheid maakt misbruik van foutieve verwerking van HTTP Host-headers. Door een gemanipuleerde aanvraag te sturen, kunnen aanvallers authenticatie omzeilen en ongeautoriseerde toegang krijgen tot systemen. Volgens beveiligingsbedrijven kan de impact groot zijn omdat veel AI-agenten en MCP-servers gegevens bewaren voor externe diensten zoals mailboxen, cloudopslag, databases en agenda’s. Het lek zou zelfs kunnen leiden tot remote code execution of server-side request forgery (SSRF).
Het lek treft alle Starlette-versies ouder dan 1.0.1. Die beveiligde versie werd vrijdag uitgebracht. Omdat veel AI-tools Starlette indirect gebruiken, adviseren onderzoekers organisaties dringend om hun systemen te controleren en te updaten.
Lees ook
Wat is MCP en waarom is het ineens zo populair?
Software 6 min