Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Secsy_Codex

#26600de 56,326
9.8CVSS total
Vulnerabilidades · 1
PT-2026-51224
9.8
2026-06-16
Crawl4Ai · Crawl4Ai · CVE-2026-56265
**Nome do Software Vulnerável e Versões Afetadas** Crawl4AI versões anteriores a 0.8.7 **Description** O servidor de API do Docker contém um problema de bypass de autenticação causado por uma chave de assinatura JWT (JSON Web Token) padrão codificada no código. Um JWT é um meio compacto e seguro para URLs de representar reivindicações a serem transferidas entre duas partes. Como o segredo usado para assinar esses tokens é publicamente conhecido, um invasor remoto pode forjar tokens válidos para qualquer usuário para ignorar a autenticação e obter acesso total às funcionalidades protegidas. **Recommendations** Atualizar para a versão 0.8.7.