サイバーセキュリティ研究者は、オープンソースのAIオーケストレーションプラットフォームRufloに、認証なしでリモートコマンド実行を可能にする最大レベル(CVSS 10.0)の脆弱性(CVE-2026-59726)を発見した。

この脆弱性の根本原因は、docker-compose.ymlファイルがMCPブリッジを0.0.0.0アドレスと3001ポートにデフォルトでバインドしていることで、233エージェント(特にterminal_execute関数)が認証なしのModel Context Protocolリクエストで利用可能になる。単一のHTTP POSTリクエストで、攻撃者はシェルを取得し、LLM APIキーを盗み、永続的なAgentDBメモリに悪意のあるデータを書き込むことが可能になる。

攻撃が成功するためには、標的のインスタンスがネットワーク経由でアクセス可能である必要がある。セキュリティグループ、ファイアウォール、またはネットワークセグメンテーションはこのリスクを軽減できる。プロジェクト開発者は2026年6月30日にパッチをリリースし、ブリッジをループバックインターフェースのみにバインドし、サーバーサイドコントロールを追加し、MongoDB認証を有効にした。ユーザーには3001ポートと27017ポートを閉じ、APIキーを更新し、AgentDBストアを監査することが推奨されている。