## https://sploitus.com/exploit?id=9E352F16-B801-5CF0-8277-337BF3DD71F0 # CVE-2026-39987 Marimo exploit prior to 0.23.0. Pre-Auth RCE vulnerability via websocket endpoint : /terminal/ws.