CVE-2026-39987
Sfruttamento noto · CISA KEV
EPSS 38% (98º percentile).
Data di correzione federale CISA 7 mag
Vulnerabilità ed exploit · Attacco ad app web
I notebook Marimo esposti su internet rappresentano punti di rischio critici perché gli attaccanti hanno costruito un exploit funzionante basandosi solo sul testo dell'advisory entro circa nove ore dalla divulgazione. La vulnerabilità consente l'esecuzione remota di codice non autenticato tramite un endpoint WebSocket terminal che salta i controlli di autenticazione, fornendo agli attaccanti una shell interattiva completa sull'host. Le risposte standard che attendono exploit proof-of-concept o ritardi nelle patch non colgono l'armamento immediato abilitato dalla descrizione dettagliata dell'advisory.
3 fonti · 12 apr
Sfruttamento noto · CISA KEV
EPSS 38% (98º percentile).
Data di correzione federale CISA 7 mag
BleepingComputer
Critical Marimo pre-auth RCE flaw now under active exploitation
A critical pre-authentication remote code execution (RCE) vulnerability in Marimo is now under active exploitation, leveraged for credential theft.
originaleBleepingComputer
Critical Marimo pre-auth RCE flaw now under active exploitation
originaleThe Hacker News
Marimo RCE Flaw CVE-2026-39987 Exploited Within 10 Hours of Disclosure
Marimo CVE-2026-39987 exploited within 10 hours of disclosure, enabling unauthenticated RCE and credential theft, emphasizing urgent patching needs.
originalePart of the PlainSec briefing for 2026-04-27
Every edition of this story: I dettagli dell'advisory di Marimo hanno abilitato exploit in poche ore