Marimo schließt MCP-Code-Injection: CVE-2026-75149 im Edit-Modus
LONDON (IT BOLTWISE) – Marimo hat eine Sicherheitslücke in seinem Notebook-Ökosystem behoben, die im Edit-Modus eine MCP-Kommandosequenz als lokalen Subprozess starten kann. Betroffen ist CVE-2026-75149, bewertet mit CVSS v4 8,7 und CVSS v3.1 8,8. Die Schwachstelle liegt in einer Code-Injection über notebook-gesteuerte Konfiguration und erfordert lediglich Nutzerinteraktion beim Öffnen. Mit Version 0.23.15 ist das Problem […]


#Sophos