PT-2026-56898 · Ruflo · Ruflo

CVE-2026-59726

·

Publicado

2026-07-09

·

Atualizado

2026-09-03

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Ruflo versões anteriores a 3.16.3
Description O Ruflo, um meta-harness de agentes para Claude Code e Codex, apresenta uma falha em sua implantação padrão do docker-compose, onde os endpoints do MCP bridge 'POST /mcp' e 'POST /mcp/:group' ficam expostos sem autenticação. Um invasor de rede não autenticado pode explorar isso invocando a ferramenta terminal execute via tools/call para obter um shell no container do bridge. Esse acesso permite que o invasor roube chaves de API de provedores e polua os padrões do AgentDB learning-store, que são estruturas de dados persistidas entre sessões para influenciar o comportamento do agente. De acordo com a Trend Micro, o número de servidores MCP não autenticados na internet aumentou de 492 para 1.467.
Recommendations Atualizar para a versão 3.16.3. Restringir o MCP bridge apenas ao localhost. Implementar autenticação obrigatória para o MCP bridge. Aplicar o princípio do privilégio mínimo às ferramentas e utilizar uma allow-list. Exigir confirmação humana para ações irreversíveis.

Exploit

Correção

RCE

Missing Authentication

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59726
GHSA-C4HM-4H84-2CF3

Produtos afetados

Ruflo