CVE-2026-39987
marimo es un notebook reactivo de Python. Antes de 0.23.0, Marimo tiene una vulnerabilidad RCE pre-auth. El endpoint WebSocket de terminal /terminal/ws carece de validación de autenticación, lo que permite a un atacante no autenticado obtener una shell PTY completa y ejecutar comandos arbitrarios del sistema. A diferencia de otros endpoints WebSocket (p. ej., /ws) que llaman correctamente a validate_auth() para la autenticación, el endpoint /terminal/ws solo comprueba el modo de ejecución y el soporte de plataforma antes de aceptar conexiones, omitiendo por completo la verificación de autenticación. Esta vulnerabilidad está corregida en 0.23.0.
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 23 abr 2026
- Las agencias federales de EE. UU. deben corregirla antes del 7 may 2026 (BOD 22-01)
- Atacada 1 día antes de que la vulnerabilidad se hiciera pública
- Confirmada por sensores, no solo por informes
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Fuente: CISA KEV · 16 sept 2026 15 sept 2026 14 sept 2026 12 sept 2026 11 sept 2026 11 sept 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| coreweave | marimo | < 0.23.0 |
Artículos relacionados
IAAgente de IA orquestado vía Telegram realiza ataques autónomos: más de 460 objetivos afectados
Investigadores de Unit 42 revelan un ataque autónomo de IA orquestado por Telegram que afectó a más de 460 objetivos usando exploits públicos y CVEs.
VulnerabilidadesCISA añade tres fallos al catálogo KEV: Langflow, Tomcat y N-central implicados
CISA incorpora al catálogo KEV tres fallos activamente explotados en Langflow, Tomcat y N-central, con detalles de CVEs y medidas de corrección.
VulnerabilidadesUn operador humano explota una RCE en Marimo y alcanza un bastión SSH en ocho segundos
Un atacante explotó la RCE CVE-2026-39987 en Marimo vía WebSocket sin autenticación, robó credenciales AWS y accedió a un bastión SSH en 8 segundos.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.