PT-2026-93835 · Pypi · Crewai
CVE-2026-92206
·
Publicado
2026-09-16
·
Atualizado
2026-09-18
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
CrewAI (versões afetadas não especificadas)
Description
Uma falha de reflexão insegura existe no crewAI Framework durante o processo de carregamento de agentes. A função
load agent from repository() importa conteúdo de um repositório fornecido sem uma lista de permissões (allowlist), o que pode levar à Execução Remota de Código (RCE). Isso ocorre quando um usuário carrega um agente de um repositório não confiável, pois o sistema executa o código importado com privilégios de conta de serviço.Recommendations
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Evite carregar agentes de repositórios não confiáveis usando a função
load agent from repository(). Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Crewai