重大なRufloのMCPブリッジ脆弱性、AIエージェントプラットフォームの完全乗っ取りを許す
オープンソースのAIオーケストレーションプラットフォーム「Ruflo」に、認証を経ていない攻撃者が単一のHTTPリクエストだけでリモートコード実行(RCE)を達成できてしまう重大な脆弱性が公表されました。Vulnerabilityassessment service CVE-2026-59726として追跡されているこ
オープンソースのAIオーケストレーションプラットフォーム「Ruflo」に、認証を経ていない攻撃者が単一のHTTPリクエストだけでリモートコード実行(RCE)を達成できてしまう重大な脆弱性が公表されました。Vulnerabilityassessment service CVE-2026-59726として追跡されているこ
オープンソースのAIエージェント編成プラットフォーム「Ruflo」において、未認証のリモートコード実行(RCE)を可能にする重大な脆弱性が公表され、数千件に上る導入環境がシステム全体の侵害にさらされていることが分かりました。 CVE-2026-59726として追跡され「RufRoot」と名付けられたこの脆弱性は、CV