CRITICALAdvisoryJul 31, 2026
Action required
Immediately identify and inventory all Ruflo deployments. Patch to the latest patched version or take affected instances offline. Scan for suspicious API key access, unusual conversation retrieval, and command execution logs dating back 30 days minimum.
Affected products
RufloNoma SecurityAnthropic Claude CodeOpenAI Codex
CVE IDs