PT-2026-56898 · Ruflo · Ruflo
CVE-2026-59726
·
Publicado
2026-07-09
·
Atualizado
2026-09-03
CVSS v3.1
10
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Ruflo versões anteriores a 3.16.3
Description
O Ruflo, um meta-harness de agentes para Claude Code e Codex, apresenta uma falha em sua implantação padrão do docker-compose, onde os endpoints do MCP bridge 'POST /mcp' e 'POST /mcp/:group' ficam expostos sem autenticação. Um invasor de rede não autenticado pode explorar isso invocando a ferramenta
terminal execute via tools/call para obter um shell no container do bridge. Esse acesso permite que o invasor roube chaves de API de provedores e polua os padrões do AgentDB learning-store, que são estruturas de dados persistidas entre sessões para influenciar o comportamento do agente. De acordo com a Trend Micro, o número de servidores MCP não autenticados na internet aumentou de 492 para 1.467.Recommendations
Atualizar para a versão 3.16.3.
Restringir o MCP bridge apenas ao localhost.
Implementar autenticação obrigatória para o MCP bridge.
Aplicar o princípio do privilégio mínimo às ferramentas e utilizar uma allow-list.
Exigir confirmação humana para ações irreversíveis.
Exploit
Correção
RCE
Missing Authentication
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ruflo