MindsDB souffre d’une exécution de code à distance non authentifiée via son agent IA
CVE-2026-73678, notée CVSS 10, permet à un attaquant sans compte d’exécuter des commandes système sur la plateforme MindsDB en passant par l’outil scratchpad de l’agent Anton. Si vous exposez une instance MindsDB, coupez l’accès public avant même d’attendre un correctif.