🔥 この記事の詳細
2026-07-29 更新
B
今週中

AIエージェントオーケストレーションプラットフォーム「Ruflo」に、認証なしでリモートコード実行(RCE)が可能な深刻な脆弱性(CVE-2026-59726)

脆弱性🌐 英語ソース📰 2記事🌐 1 country
🇺🇸 US (2)
🔢 CVECVE-2026-59726
📅 2026-07-29📰 hackernews
📌 一言でいうと
AIエージェントオーケストレーションプラットフォーム「Ruflo」に、認証なしでリモートコード実行(RCE)が可能な深刻な脆弱性(CVE-2026-59726)が発見されました。この脆弱性は、Model Context Protocol (MCP) ブリッジがデフォルトでネットワークに公開されており、シェルコマンド実行などの強力なツールに認証なしでアクセスできることに起因します。影響を受けるのはバージョン 3.16.3 未満のすべてのバージョンです。
🔍該当判定
  • AIエージェント構築プラットフォームの「Ruflo」を導入している
  • Anthropic Claude CodeやOpenAI CodexをRuflo経由で利用している
  • Rufloのバージョンが 3.16.3 より前のバージョンである
上記いずれにも該当しない → 静観でOK
該当時の対応
Rufloをバージョン 3.16.3 以降にアップデートしてください。また、docker-compose.yml 等の設定を確認し、不要にポート 3001 が 0.0.0.0 にバインドされていないか確認してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Ruflo CVE-2026-59726 (RufRoot) 対応について

お疲れさまです。Rufloの深刻な脆弱性に関する情報共有です。

■ 概要
AIエージェントプラットフォーム「Ruflo」において、認証なしでリモートコード実行 (RCE) が可能な脆弱性が報告されました。CVSSスコアは10.0と最大 severity であり、MCPブリッジがデフォルトでネットワーク公開設定となっているため、攻撃者がシェルコマンドの実行やAIメモリの汚染を行う可能性があります。

■ 影響範囲
- 対象製品: Ruflo (旧 Claude Flow)
- 対象バージョン: 3.16.3 未満のすべてのバージョン

■ 対応手順
1. Ruflo を最新バージョン (3.16.3 以降) へアップデートしてください。
2. ネットワーク設定を確認し、ポート 3001 が不必要に外部公開 (0.0.0.0) されていないか確認してください。

■ 参考情報
- CVE-2026-59726

対応優先度: 高
対応期限: 直ちに
Subject: [Security Advisory] Ruflo CVE-2026-59726 (RufRoot) Mitigation

Dear Team,

We are sharing critical information regarding a vulnerability in Ruflo.

■ Overview
A critical vulnerability (CVE-2026-59726, CVSS 10.0) has been identified in the Ruflo AI agent platform. The flaw allows unauthenticated remote code execution (RCE) because the Model Context Protocol (MCP) bridge is open to the network by default, granting attackers access to shell command execution and memory poisoning.

■ Scope
- Product: Ruflo (formerly Claude Flow)
- Affected Versions: All versions prior to 3.16.3

■ Mitigation Steps
1. Update Ruflo to version 3.16.3 or later immediately.
2. Review network configurations (e.g., docker-compose.yml) to ensure port 3001 is not bound to 0.0.0.0 unless strictly necessary and secured.

■ Reference
- CVE-2026-59726

Priority: High
Deadline: Immediate