Vulnerabilità ed exploit · Attacco ad app web

I dettagli dell'advisory di Marimo hanno abilitato exploit in poche ore

I notebook Marimo esposti su internet rappresentano punti di rischio critici perché gli attaccanti hanno costruito un exploit funzionante basandosi solo sul testo dell'advisory entro circa nove ore dalla divulgazione. La vulnerabilità consente l'esecuzione remota di codice non autenticato tramite un endpoint WebSocket terminal che salta i controlli di autenticazione, fornendo agli attaccanti una shell interattiva completa sull'host. Le risposte standard che attendono exploit proof-of-concept o ritardi nelle patch non colgono l'armamento immediato abilitato dalla descrizione dettagliata dell'advisory.

3 fonti · 12 apr

CVE-2026-39987

NVD KEV

Sfruttamento noto · CISA KEV

EPSS 38% (98º percentile).

Data di correzione federale CISA 7 mag

Cronologia

Fonti

Part of the PlainSec briefing for 2026-04-13

Every edition of this story: I dettagli dell'advisory di Marimo hanno abilitato exploit in poche ore

Altro da oggi