Vulnerabilities in marimo-team
3 resultsVexday analysis
O marimo-team apresenta um perfil de risco moderado com 2 vulnerabilidades conhecidas, sendo 1 crítica (CVSS) e 1 já sob exploração ativa em campo (KEV). A fraqueza dominante relaciona-se a falhas de autenticação (CWE-306), com 1 vulnerabilidade divulgada nos últimos 90 dias, indicando risco recente que demanda atenção prioritária.
CVE-2026-39987CRITICALmarimo Affected by Pre-Auth Remote Code Execution via Terminal WebSocket Authentication BypassEPSS 96.6%KEVCVE-2026-54386MEDIUMmarimo < 0.23.9 XSS via file Query Parameter in assets.pyEPSS 0.2%CVE-2026-67618HIGHmarimo < 0.23.15 API Key Exfiltration via Malicious Notebook PEP-723 MetadataEPSS 0.2%