CVE-2026-44466: Mcp Static Auth Header Bypass

Instantiating a remote ContextServer purely with static configuration headers omits programmatic OAuth authentication, which may allow interception or bypass.

Provally CuratedPublic repositoryMediumMedium confidenceVerifiedApache-2.0Rust
greprules fetch cve-2026-44466-mcp-static-auth-header-bypass --engine opengrep

Description

Instantiating a remote ContextServer purely with static configuration headers omits programmatic OAuth authentication, which may allow interception or bypass.