Krytyczna luka w Ruflo pozwalała na zdalne wykonanie kodu bez uwierzytelnienia

Źródło: unsplash.com/photos/OnI_TNcIv9U
Kluczowe informacje
- CVE-2026-59726 otrzymała maksymalną ocenę CVSS 10.0.
- Podatne były wszystkie wersje Ruflo starsze niż 3.16.3.
- Błąd umożliwiał przejęcie kluczy API, rozmów i pamięci systemu AI.
- Administratorzy powinni zaktualizować Ruflo, obrócić klucze i sprawdzić dane.



