CVE-2026-39987
Sfruttamento noto · CISA KEV
EPSS 38% (98º percentile).
Data di correzione federale CISA 7 mag
Vulnerabilità · 170 giorni fa
I notebook Marimo esposti su internet rappresentano punti di rischio critici perché gli attaccanti hanno costruito un exploit funzionante basandosi solo sul testo dell'advisory entro circa nove ore dalla divulgazione. La vulnerabilità consente l'esecuzione remota di codice non autenticato tramite un endpoint WebSocket terminal che salta i controlli di autenticazione, fornendo agli attaccanti una shell interattiva completa sull'host. Le risposte standard che attendono exploit proof-of-concept o ritardi nelle patch non colgono l'armamento immediato abilitato dalla descrizione dettagliata dell'advisory.
Sfruttamento noto · CISA KEV
EPSS 38% (98º percentile).
Data di correzione federale CISA 7 mag
3 fonti che coprono questa storia
Critical Marimo pre-auth RCE flaw now under active exploitation
A critical pre-authentication remote code execution (RCE) vulnerability in Marimo is now under active exploitation, leveraged for credential theft.
Critical Marimo pre-auth RCE flaw now under active exploitation
A critical pre-authentication remote code execution (RCE) vulnerability in Marimo is now under active exploitation, leveraged for credential theft.
Marimo RCE Flaw CVE-2026-39987 Exploited Within 10 Hours of Disclosure
Marimo CVE-2026-39987 exploited within 10 hours of disclosure, enabling unauthenticated RCE and credential theft, emphasizing urgent patching needs.
Critical Marimo Flaw Exploited Hours After Public Disclosure
Within nine hours, a hacker built an exploit from the unauthenticated bug’s advisory and started using it in the wild.
Part of the PlainSec briefing for 2026-05-07