PT-2026-56003 · Crawl4Ai · Crawl4Ai

·

CVE-2026-57572

·

Publicado

2026-06-18

·

Atualizado

2026-07-10

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Crawl4AI versões anteriores a 0.9.0
Description O servidor da API Docker permite que o parâmetro browser config.extra args seja passado diretamente para os argumentos de inicialização do Chromium. Como a API Docker não possui autenticação por padrão, um invasor pode injetar switches do Chromium combinados com --no-zygote para forçar o Chromium a realizar fork ou executar comandos arbitrários como o usuário de execução do container.
Recommendations Atualize para a versão 0.9.0.

Exploit

Correção

RCE

Argument Injection

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57572
GHSA-R253-R9JW-QG44
PYSEC-2026-2139

Produtos afetados

Crawl4Ai