olimposec.com
tema

#execucao-de-codigo

1 publicação marcada com esta tag.

risco altoOS-2026-292 · 2026-08-25CVE-2026-75149
0

CVE-2026-75149: notebook Marimo executa comando MCP malicioso antes mesmo de abrir células

Uma falha de execução de código (CVSS 8,8) no Marimo permite que um notebook malicioso, ao ser aberto em modo de edição, dispare como subprocesso local um comando de servidor MCP definido nos metadados do próprio arquivo, sem qualquer interação do usuário com as células. O patch já está disponível desde 23 de julho.

Fonte ↗