Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-56264

Опубликовано: 30 июн. 2026
Источник: nvd
CVSS3: 8.1
CVSS3: 6.1
EPSS Низкий

Описание

Crawl4AI before 0.8.7 contains an arbitrary JavaScript execution vulnerability in the Docker API server's /execute_js endpoint, which accepts and executes arbitrary user-supplied JavaScript in the server's browser context with --disable-web-security enabled. An attacker can execute arbitrary JavaScript and, combined with the browser's relaxed security settings, perform server-side request forgery against internal services.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:kidocode:crawl4ai:*:*:*:*:*:*:*:*
Версия до 0.8.7 (исключая)

EPSS

Процентиль: 40%
0.00488
Низкий

8.1 High

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 8.1
github
2 месяца назад

Crawl4AI before 0.8.7 contains an arbitrary JavaScript execution vulnerability in the Docker API server's /execute_js endpoint, which accepts and executes arbitrary user-supplied JavaScript in the server's browser context with --disable-web-security enabled. An attacker can execute arbitrary JavaScript and, combined with the browser's relaxed security settings, perform server-side request forgery against internal services.

EPSS

Процентиль: 40%
0.00488
Низкий

8.1 High

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-94