---
title: "Falha crítica no Marimo permite invasão remota de servidores"
url: https://dailyjournal.news/news/2026-06-21/falha-critica-no-marimo-permite-invasao-remota-de-servidores
published: 2026-06-21T12:33:08.732921+00:00
updated: 2026-06-21T12:33:08.713+00:00
categories: ["technology"]
source_count: 1
outlet_count: 0
language: pt-BR
publisher: "Daily Journal"
---

# Falha crítica no Marimo permite invasão remota de servidores

Vulnerabilidade no Marimo possibilita acesso não autorizado a servidores e já está sendo explorada por cibercriminosos para instalação de backdoors.

## Pontos principais

- A vulnerabilidade CVE-2026-39987 permite invasão remota sem credenciais via terminal WebSocket.
- Atacantes exploraram a falha em menos de 10 horas, utilizando o backdoor NKAbuse baseado em blockchain.
- A falha recebeu nota 9,3 no CVSS v4.0, indicando risco crítico de segurança.
- A correção foi liberada na versão 0.23.0, sendo recomendada a atualização imediata de todas as instâncias.

Uma falha de segurança crítica, identificada como CVE-2026-39987, foi descoberta na plataforma de notebooks Python Marimo, permitindo que invasores obtenham acesso remoto a servidores sem a necessidade de credenciais. A vulnerabilidade, que explora o terminal WebSocket da ferramenta, recebeu uma pontuação de 9,3 no sistema CVSS v4.0 devido ao seu alto potencial de impacto. Relatos indicam que a brecha foi explorada ativamente por cibercriminosos poucas horas após sua divulgação, com o uso do backdoor NKAbuse, que utiliza infraestrutura de blockchain para persistência.

Especialistas em cibersegurança alertam que instalações anteriores à versão 0.23.0 devem ser tratadas como comprometidas. A recomendação é que os usuários realizem a atualização imediata do software e evitem expor o serviço em redes não confiáveis para mitigar riscos de roubo de dados e comprometimento total do ambiente.

## Fontes

- [Falha crítica em plataforma Python permite invasão remota sem credenciais](https://www.tecmundo.com.br/seguranca/413535-falha-critica-em-plataforma-python-permite-invasao-remota-sem-credenciais.htm) (2026-06-21)

---

Publicado por Daily Journal. Versão HTML: https://dailyjournal.news/news/2026-06-21/falha-critica-no-marimo-permite-invasao-remota-de-servidores
