SecBoard
Zurück zur CVE-Übersicht

CVE-2026-59726

CRITICAL(10.0)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score26/100 — MITTEL
  • CVSS 10 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

3.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

10

Technische Schwere

SecBoard-Einordnung

CVE-2026-59726 betrifft Ruflo, einen Agent-Meta-Harness für Claude Code und Codex. Die Schwachstelle liegt in der Standard-Docker-Compose-Bereitstellung, die die MCP-Bridge-Endpunkte POST /mcp und POST /mcp/:group ohne Authentifizierung exponiert. Dies ermöglicht einem nicht authentifizierten Netzwerkangreifer, Tools aufzurufen, eine Shell im Bridge-Container zu erhalten, Provider-API-Schlüssel zu lesen und AgentDB-Lernmuster zu manipulieren. Mit einem CVSS-Score von 10.0 wird diese Schwachstelle als kritisch eingestuft. Die EPSS-Wahrscheinlichkeit für eine Ausnutzung liegt bei 7%, was auf ein moderates Risiko hinweist, dass diese Schwachstelle aktiv ausgenutzt werden könnte. Sie ist derzeit nicht im KEV-Katalog gelistet, was bedeutet, dass keine aktive Ausnutzung in der Wildnis bekannt ist. Security-Teams sollten umgehend prüfen, ob sie Ruflo-Instanzen mit der betroffenen Docker-Compose-Bereitstellung einsetzen. Eine Aktualisierung auf Version 3.16.3 oder höher ist dringend empfohlen, um die unauthentifizierte Exposition der MCP-Bridge-Endpunkte zu beheben und das Risiko einer Kompromittierung zu minimieren.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Ruflo is an agent meta-harness for Claude Code and Codex. Prior to 3.16.3, ruflo's default docker-compose deployment exposed the MCP bridge POST /mcp and POST /mcp/:group endpoints without authentication, allowing an unauthenticated network attacker to invoke tools/call to terminal_execute, obtain a shell in the bridge container, read provider API keys, and poison AgentDB learning-store patterns. This issue is fixed in version 3.16.3.

Referenzen