Ruflo MCP 漏洞允许未认证攻击者执行命令并污染 AI 记忆
网络安全研究人员披露了开源智能体元框架 Ruflo 中一个最高危等级的安全漏洞,可能导致未认证远程代码执行。该漏洞被编号为 CVE-2026-59726(CVSS 评分 10.0),影响 3.16.3 之前的所有版本,由 Noma Security 的研究团队 Noma Labs 代号命名为 RufRoot。
网络安全研究人员披露了开源智能体元框架 Ruflo 中一个最高危等级的安全漏洞,可能导致未认证远程代码执行。该漏洞被编号为 CVE-2026-59726(CVSS 评分 10.0),影响 3.16.3 之前的所有版本,由 Noma Security 的研究团队 Noma Labs 代号命名为 RufRoot。