I notebook Marimo esposti su internet rappresentano punti di rischio critici perché gli attaccanti hanno costruito un exploit funzionante basandosi solo sul testo dell'advisory entro circa nove ore dalla divulgazione. La vulnerabilità consente l'esecuzione remota di codice non autenticato tramite un endpoint WebSocket terminal che salta i controlli di autenticazione, fornendo agli attaccanti una shell interattiva completa sull'host. Le risposte standard che attendono exploit proof-of-concept o ritardi nelle patch non colgono l'armamento immediato abilitato dalla descrizione dettagliata dell'advisory.
Part of the PlainSec briefing for 2026-05-07