Grave fallo en el SDK de Python para MCP expone credenciales OAuth a servidores maliciosos
Una vulnerabilidad en el SDK oficial de Python para MCP permite que servidores maliciosos roben credenciales OAuth, incluidos secretos de cliente y claves PKCE, de los clientes afectados.
