CVE-2026-59726
CRITICAL(10.0)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
- CVSS 10 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
3.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
10
Technische Schwere
SecBoard-Einordnung
CVE-2026-59726 betrifft Ruflo, einen Agent-Meta-Harness für Claude Code und Codex. Die Schwachstelle liegt in der Standard-Docker-Compose-Bereitstellung, die die MCP-Bridge-Endpunkte POST /mcp und POST /mcp/:group ohne Authentifizierung exponiert. Dies ermöglicht einem nicht authentifizierten Netzwerkangreifer, Tools aufzurufen, eine Shell im Bridge-Container zu erhalten, Provider-API-Schlüssel zu lesen und AgentDB-Lernmuster zu manipulieren. Mit einem CVSS-Score von 10.0 wird diese Schwachstelle als kritisch eingestuft. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 7%, was auf ein moderates Risiko hinweist, dass diese Schwachstelle aktiv ausgenutzt werden könnte. Sie ist derzeit nicht im CISA KEV-Katalog gelistet, was bedeutet, dass keine aktive Ausnutzung in der Wildnis bekannt ist. Security-Teams sollten umgehend prüfen, ob sie Ruflo-Instanzen mit der betroffenen Docker-Compose-Bereitstellung einsetzen. Eine Aktualisierung auf Version 3.16.3 oder höher ist dringend empfohlen, um die unauthentifizierte Exposition der MCP-Bridge-Endpunkte zu beheben und das Risiko einer Kompromittierung zu minimieren.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Ruflo is an agent meta-harness for Claude Code and Codex. Prior to 3.16.3, ruflo's default docker-compose deployment exposed the MCP bridge POST /mcp and POST /mcp/:group endpoints without authentication, allowing an unauthenticated network attacker to invoke tools/call to terminal_execute, obtain a shell in the bridge container, read provider API keys, and poison AgentDB learning-store patterns. This issue is fixed in version 3.16.3.