PyPI package intelligence

marimo Known Exploited Vulnerabilities

Track evidence-backed exploitation affecting the PyPI package marimo, including the gap beyond CISA KEV, confidence assessments, and sensor observations.

Total KEVs
1
Known exploited vulnerability affecting marimo
In CISA KEV
1
Records also listed in the official catalog
Beyond CISA KEV
0
Additional exploited vulnerabilities absent from CISA KEV
Sensor Observed
0
marimo KEVs with sensor-observed exploitation activity

Review marimo exploitation against the versions you run

All one exploited marimo vulnerability tracked here is also listed in CISA KEV.

100%
Covered by CISA
0%
Beyond CISA

Attested marimo vulnerabilities

1 known exploited vulnerability affecting this package.

Vulnerability CISA KEV Added
CVE-2026-39987

marimo Affected by Pre-Auth Remote Code Execution via Terminal WebSocket Authentication Bypass

In CISA 01 Jun 2026

Recurring weakness patterns

Missing Authentication for Critical Function account for mapped occurrences across this marimo KEV portfolio.

Browse all KEVs →