
La vulnerabilidad de Ruflo MCP permite a atacantes no autenticados ejecutar comandos y envenenar la memoria de la IA.
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
Los investigadores en ciberseguridad han señalado una vulnerabilidad de seguridad de máxima gravedad en Ruflo, un meta-arnés de agente de código abierto para Anthropic Claude Code y OpenAI Codex, que podría resultar en …
Los investigadores en ciberseguridad han señalado una falla de seguridad de máxima severidad en Ruflo, un arnés meta de agente de código abierto para Anthropic Claude Code y OpenAI Codex, que podría resultar en la ejecución remota de código no autenticado. La vulnerabilidad, rastreada como CVE-2026-59726 (puntaje CVSS: 10.0), afecta todas las versiones del proyecto anteriores a la versión 3.16.3. Ha sido apodada RufRoot por Noma Security.