Записи CrewAI
4 опубликованных записей вендора crewai.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 1
- С записью об исправлении
- 25 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-94 Improper Control of Generation of Code ('Code Injection')1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEПрофиль атаки
Все записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
39Наблюдать | CVE-2026-2287Эксплойта нет | CrewAI does not properly check that Docker is still running during runtime, and will fall back to a sandbox setting that allows for RCE explcrewai · crewai · CWE-94 | Критическая9,8 | — | 0,7 % | 30 мар. 2026 г. |
39Наблюдать | CVE-2026-2286Эксплойта нет | CrewAI contains a server-side request forgery vulnerability that enables content acquisition from internal and cloud services, facilitated bcrewai · crewai · CWE-918 | Критическая9,8 | — | 0,5 % | 30 мар. 2026 г. |
33Наблюдать | CVE-2026-62240Эксплойта нет | CrewAI < 1.15.1 SSRF Filter Bypass via HTTP Redirect in Scrape Toolscrewai · crewai · CWE-918 | Высокая8,3 | — | 0,5 % | 13 июл. 2026 г. |
30Наблюдать | CVE-2026-2285Эксплойта нет | CrewAI contains a arbitrary local file read vulnerability in the JSON loader tool that reads files without path validation, enabling access crewai · crewai · CWE-22 | Высокая7,5 | — | 0,6 % | 30 мар. 2026 г. |
- CVE-2026-228739Наблюдать
CrewAI does not properly check that Docker is still running during runtime, and will fall back to a sandbox setting that allows for RCE expl
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %crewai · crewai30 мар. 2026 г.
- CVE-2026-228639Наблюдать
CrewAI contains a server-side request forgery vulnerability that enables content acquisition from internal and cloud services, facilitated b
КритическаяCVSS 9,8Эксплойта нетEPSS 0 %crewai · crewai30 мар. 2026 г.
- CVE-2026-6224033Наблюдать
CrewAI < 1.15.1 SSRF Filter Bypass via HTTP Redirect in Scrape Tools
ВысокаяCVSS 8,3Эксплойта нетEPSS 1 %crewai · crewai13 июл. 2026 г.
- CVE-2026-228530Наблюдать
CrewAI contains a arbitrary local file read vulnerability in the JSON loader tool that reads files without path validation, enabling access
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %crewai · crewai30 мар. 2026 г.