MCP OAuth Phishing en VS Code: análisis técnico y contexto Junio 2026
El ataque MCP OAuth phishing explota el flujo de autenticación automática de VS Code. No hay vulnerabilidades: el protocolo funciona exactamente como fue diseñado. Análisis del PoC mcp-phish-poc, la explotación remota, y la cascada de hallazgos de seguridad MCP en Junio 2026: Axios hijack, mcp-remote RCE, Claude Code token theft, CVE-2026-41613 y la brecha de GitHub por TeamPCP.