Vulnerabilities in marimo-team
4 resultsVexday analysis
O marimo-team apresenta um perfil de risco moderado com 2 vulnerabilidades conhecidas, sendo 1 crítica (CVSS) e 1 já sob exploração ativa em campo (KEV). A fraqueza dominante relaciona-se a falhas de autenticação (CWE-306), com 1 vulnerabilidade divulgada nos últimos 90 dias, indicando risco recente que demanda atenção prioritária.
CVE-2026-39987CRITICALmarimo Affected by Pre-Auth Remote Code Execution via Terminal WebSocket Authentication BypassEPSS 97.3%KEVCVE-2026-75149HIGHmarimo < 0.23.15 Code Injection via MCP Server ConfigurationEPSS 0.6%CVE-2026-54386MEDIUMmarimo < 0.23.9 XSS via file Query Parameter in assets.pyEPSS 0.2%CVE-2026-67618HIGHmarimo < 0.23.15 API Key Exfiltration via Malicious Notebook PEP-723 MetadataEPSS 0.2%