Vulnerabilità · 170 giorni fa

I dettagli dell'advisory di Marimo hanno abilitato exploit in poche ore

I notebook Marimo esposti su internet rappresentano punti di rischio critici perché gli attaccanti hanno costruito un exploit funzionante basandosi solo sul testo dell'advisory entro circa nove ore dalla divulgazione. La vulnerabilità consente l'esecuzione remota di codice non autenticato tramite un endpoint WebSocket terminal che salta i controlli di autenticazione, fornendo agli attaccanti una shell interattiva completa sull'host. Le risposte standard che attendono exploit proof-of-concept o ritardi nelle patch non colgono l'armamento immediato abilitato dalla descrizione dettagliata dell'advisory.

CVE-2026-39987

NVD KEV

Sfruttamento noto · CISA KEV

EPSS 38% (98º percentile).

Data di correzione federale CISA 7 mag

Cronologia

Fonti

3 fonti che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-05-07

Editions

Storie correlate