© 2025-2026 PySpect
First version without a known vulnerability: 0.23.9
marimo contains a reflected cross-site scripting vulnerability in the notebook page
Fixed in: 0.23.9
Marimo: Pre-Auth Remote Code Execution via Terminal WebSocket Authentication Bypass
Fixed in: 0.23.0
marimo vulnerable to proxy abuse of /mpl/{port}/
Fixed in: 0.16.4