Vulnerabilidades en ruvnet
3 resultadosAnálisis Vexday
A ruvnet apresenta uma base pequena de 3 vulnerabilidades, sendo todas publicadas recentemente (últimos 90 dias) e uma delas classificada como crítica. Embora nenhuma esteja sob exploração ativa no momento, a predominância de CWE-78 (injeção de OS) indica risco de execução remota de código. O panorama demanda atenção imediata, especialmente para a vulnerabilidade crítica, apesar do volume baixo.
CVE-2026-59726CRITICALRuflo: Unauthenticated RCE in MCP bridge default docker-compose deploymentEPSS 0.5%CVE-2026-7645MEDIUMruvnet sublinear-time-solver MCP server.js export_state path traversalEPSS 0.5%CVE-2026-58195HIGHAgentic-Flow: OS Command Injection in agentic-flow MCP server tools via unsanitized tool-parameter interpolation into execSyncEPSS 0.5%