Marimo, CVE-2026-75149 olarak izlenen bu güvenlik açığını, 0.23.15 sürümünde düzeltti.
Açıklık, daha önceki sürümlerde, düzenlenmiş bir defter aracılığıyla bir saldırganın, yerel bir alt işlem olarak çalıştırılabilecek bir MCP komutunu çalıştırmasına olanak tanıyordu.
Marimo, bu açığı, PEP 723 hardening yamasıyla düzeltti ve defter meta verilerini saldırgan tarafından kontrol edilebilecek olarak ele aldı.
