یک آسیبپذیری بحرانی اجرای کد از راه دور (RCE) پیش از احراز هویت در Marimo اکنون به طور فعال مورد بهرهبرداری قرار گرفته و برای سرقت اعتبارنامهها استفاده میشود.
اسکنر آسیبپذیری Trivy در یک حمله زنجیره تامین توسط عوامل تهدید موسوم به TeamPCP به خطر افتاد که بدافزار سرقت اعتبارنامه را از طریق نسخههای رسمی و GitHub Actions توزیع کردند.