olimposec.com
tema

#ruflo

1 publicação marcada com esta tag.

risco altoOS-2026-103 · 2026-07-29CVE-2026-59726
0

Falha crítica no Ruflo permite RCE não autenticado e envenenamento de memória de IA

Pesquisadores da Noma Security identificaram uma falha máxima (CVSS 10.0) no Ruflo, plataforma open source de orquestração de múltiplos agentes de IA usada com Claude Code e OpenAI Codex, catalogada como CVE-2026-59726 e apelidada de RufRoot. A ponte MCP do projeto expunha dezenas de ferramentas sem qualquer autenticação, permitindo execução remota de comandos e adulteração persistente da memória dos agentes. A vulnerabilidade afeta todas as versões anteriores à 3.16.3, já corrigida.

Fonte ↗