marimo-schliesst-cve-2026-75149-mcp-injection

Marimo schließt MCP-Code-Injection: CVE-2026-75149 im Edit-Modus

LONDON (IT BOLTWISE) – Marimo hat eine Sicherheitslücke in seinem Notebook-Ökosystem behoben, die im Edit-Modus eine MCP-Kommandosequenz als lokalen Subprozess starten kann. Betroffen ist CVE-2026-75149, bewertet mit CVSS v4 8,7 und CVSS v3.1 8,8. Die Schwachstelle liegt in einer Code-Injection über notebook-gesteuerte Konfiguration und erfordert lediglich Nutzerinteraktion beim Öffnen. Mit Version 0.23.15 ist das Problem […]

1.167 Leser gerade online auf IT BOLTWISE


KI-Jobs