💻 Критична вразливість у Marimo Notebook дозволяє виконувати командний код
У популярному середовищі розробки Marimo виявлено критичну вразливість CVE-2026-75149 із рейтингом 8.8 CVSS. Вада полягає у відсутності фільтрації конфігурації при відкритті файлів в режимі редагування. Шкідливий файл може містити параметри протоколу MCP, які примусово запускають системні команди зпадло на пристрої користувача.
Виконання стороннього коду відбувається автоматично ще до запуску будь-яких комірок із кодом Python у самому середовищі. Розробники усунули цю проблему в версії Marimo 0.23.15 шляхом впровадження суворого білого списку дозволених конфігурацій, а користувачам рекомендовано оновитися до актуальної версії.
