vulnerability · DiggingBeagle record
CVE-2026-52870
Cross-client task authorization vulnerability in the MCP Python SDK experimental tasks feature.
- Entity kind
- vulnerability
A relationship records context, not guilt, vulnerability or endorsement.
Record description
Affected mcp 1.23.0 through 1.27.1; patched in 1.27.2.
Cite this record
DiggingBeagle. “CVE-2026-52870.” https://diggingbeagle.com/entities/cve-2026-52870/
Citation guidance