Siber güvenlik araştırmacıları, açık kaynaklı AI orkestrasyon platformu Ruflo’da maksimum şiddette (CVSS 10.0) bir güvenlik açığı (CVE‑2026‑59726) tespit etti; bu açık, kimlik doğrulaması gerektirmeden uzaktan komut yürütmeye olanak sağlıyor.

Açığın temel nedeni, docker‑compose.yml dosyasının MCP köprüsünü 0.0.0.0 adresine ve 3001 portuna varsayılan olarak bağlaması; bu durum 233 aracı, özellikle terminal_execute fonksiyonunu, kimliksiz Model Context Protocol isteğiyle kullanılabilir kılıyor. Tek bir HTTP POST isteği, saldırganın bir kabuk elde etmesini, LLM API anahtarlarını çalmasını ve kalıcı AgentDB hafızasına zararlı veriler yazmasını mümkün kılıyor.

Saldırının gerçekleşebilmesi için hedef örneğin ağ üzerinden erişilebilir olması gerekir; güvenlik grubu, firewall veya ağ bölümlendirmesi bu riski azaltabilir. Proje geliştiricisi 30 Haziran 2026’da bir yama yayımlayarak köprüyü yalnızca loopback arayüzüne bağladı, sunucu‑tarafı kontroller ekledi ve MongoDB kimlik doğrulamasını etkinleştirdi. Kullanıcıların 3001 ve 27017 portlarını kapatması, API anahtarlarını yenilemesi ve AgentDB depolarını denetlemesi öneriliyor.