Записи kidocode
18 опубликованных записей вендора kidocode.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 5
- С записью об исправлении
- 94,4 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-918 Server-Side Request Forgery (SSRF)6
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')4
- CWE-94 Improper Control of Generation of Code ('Code Injection')3
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor1
- CWE-88 Improper Neutralization of Argument Delimiters in a Command ('Argument Injection')1
- CWE-798 Use of Hard-coded Credentials1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
18 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
41В плане | CVE-2026-53753Proof of concept | Crawl4AI: AST Sandbox Escape via gi_frame.f_back Chain - Pre-Auth RCE in Docker APIkidocode · crawl4ai · CWE-94 | Критическая10,0 | — | 2,9 % | 23 июн. 2026 г. |
40В плане | CVE-2026-26216Proof of concept | Crawl4AI < 0.8.0 Docker API Unauthenticated Remote Code Execution via Hooks Parameterkidocode · crawl4ai · CWE-94 | Критическая10,0 | — | 1,7 % | 12 февр. 2026 г. |
40В плане | CVE-2026-57572Эксплойта нет | Crawl4AI: Unauthenticated RCE via Chromium launch-argument injection in browser_config.extra_argskidocode · crawl4ai · CWE-88 | Критическая10,0 | — | 0,9 % | 6 июл. 2026 г. |
38Наблюдать | CVE-2026-56265Proof of concept | Crawl4AI - Authentication Bypass via Hardcoded JWT Signing Keykidocode · crawl4ai · CWE-798 | Критическая9,3 | — | 2,6 % | 21 июн. 2026 г. |
38Наблюдать | CVE-2026-57571Эксплойта нет | Crawl4AI arbitrary file write via download filename path traversalkidocode · crawl4ai · CWE-22 | Критическая9,6 | — | 0,8 % | 6 июл. 2026 г. |
37Наблюдать | CVE-2026-26217Proof of concept | Crawl4AI < 0.8.0 Docker API Local File Inclusion via file URL Handlingkidocode · crawl4ai · CWE-22 | Критическая9,2 | — | 2,0 % | 12 февр. 2026 г. |
36Наблюдать | CVE-2026-56258Эксплойта нет | Crawl4AI - Arbitrary File Write via output_path Symlink and TOCTOUkidocode · crawl4ai · CWE-22 | Критическая9,2 | — | 0,9 % | 23 июн. 2026 г. |
36Наблюдать | CVE-2026-56261Эксплойта нет | Crawl4AI - Server-Side Request Forgery via Webhook URLskidocode · crawl4ai · CWE-918 | Критическая9,2 | — | 0,5 % | 10 июл. 2026 г. |
36Наблюдать | CVE-2026-56264Эксплойта нет | Crawl4AI - Arbitrary JavaScript Execution via /execute_js Endpointkidocode · crawl4ai · CWE-94 | Критическая9,2 | — | 0,5 % | 30 июн. 2026 г. |
36Наблюдать | CVE-2026-56266Эксплойта нет | Crawl4AI - Server-Side Request Forgery via Direct Crawl Endpointskidocode · crawl4ai · CWE-918 | Критическая9,2 | — | 0,5 % | 22 июн. 2026 г. |
36Наблюдать | CVE-2025-28197Эксплойта нет | Crawl4AI <=0.4.247 is vulnerable to SSRF in /crawl4ai/async_dispatcher.py.kidocode · crawl4ai · CWE-918 | Критическая9,1 | — | 0,4 % | 18 апр. 2025 г. |
35Наблюдать | CVE-2026-56260Эксплойта нет | Crawl4AI - Arbitrary File Write via output_path Parameterkidocode · crawl4ai · CWE-22 | Высокая8,8 | — | 0,6 % | 12 июл. 2026 г. |
35Наблюдать | CVE-2026-56259Эксплойта нет | Crawl4AI - LLM Credential Exfiltration via base_url and Environment Variable Resolutionkidocode · crawl4ai · CWE-200 | Высокая8,8 | — | 0,4 % | 12 июл. 2026 г. |
34Наблюдать | CVE-2026-57573Эксплойта нет | Crawl4AI unauthenticated SSRF in Docker streaming crawl endpointkidocode · crawl4ai · CWE-918 | Высокая8,6 | — | 0,4 % | 6 июл. 2026 г. |
30Наблюдать | CVE-2026-53755Proof of concept | Crawl4AI: SSRF via proxy settings in the Docker server bypasses the crawl-URL SSRF checkkidocode · crawl4ai · CWE-918 | Высокая7,5 | — | 1,6 % | 23 июн. 2026 г. |
30Наблюдать | CVE-2026-53754Эксплойта нет | Crawl4AI: SSRF filter bypass in Docker server via IPv6 transition forms (NAT64 / 6to4 / unspecified / v4-mapped)kidocode · crawl4ai · CWE-918 | Высокая7,5 | — | 0,4 % | 23 июн. 2026 г. |
27Наблюдать | CVE-2026-56262Эксплойта нет | Crawl4AI - Unauthenticated Access to Monitor Endpoints via Docker API Serverkidocode · crawl4ai · CWE-306 | Средняя6,9 | — | 0,8 % | 24 июн. 2026 г. |
21Наблюдать | CVE-2026-56263Эксплойта нет | Crawl4AI - Stored Cross-Site Scripting in Monitor Dashboardkidocode · crawl4ai · CWE-79 | Средняя5,3 | — | 0,3 % | 23 июн. 2026 г. |
- CVE-2026-5375341В плане
Crawl4AI: AST Sandbox Escape via gi_frame.f_back Chain - Pre-Auth RCE in Docker API
КритическаяCVSS 10,0Proof of conceptEPSS 3 %kidocode · crawl4ai23 июн. 2026 г.
- CVE-2026-2621640В плане
Crawl4AI < 0.8.0 Docker API Unauthenticated Remote Code Execution via Hooks Parameter
КритическаяCVSS 10,0Proof of conceptEPSS 2 %kidocode · crawl4ai12 февр. 2026 г.
- CVE-2026-5757240В плане
Crawl4AI: Unauthenticated RCE via Chromium launch-argument injection in browser_config.extra_args
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %kidocode · crawl4ai6 июл. 2026 г.
- CVE-2026-5626538Наблюдать
Crawl4AI - Authentication Bypass via Hardcoded JWT Signing Key
КритическаяCVSS 9,3Proof of conceptEPSS 3 %kidocode · crawl4ai21 июн. 2026 г.
- CVE-2026-5757138Наблюдать
Crawl4AI arbitrary file write via download filename path traversal
КритическаяCVSS 9,6Эксплойта нетEPSS 1 %kidocode · crawl4ai6 июл. 2026 г.
- CVE-2026-2621737Наблюдать
Crawl4AI < 0.8.0 Docker API Local File Inclusion via file URL Handling
КритическаяCVSS 9,2Proof of conceptEPSS 2 %kidocode · crawl4ai12 февр. 2026 г.
- CVE-2026-5625836Наблюдать
Crawl4AI - Arbitrary File Write via output_path Symlink and TOCTOU
КритическаяCVSS 9,2Эксплойта нетEPSS 1 %kidocode · crawl4ai23 июн. 2026 г.
- CVE-2026-5626136Наблюдать
Crawl4AI - Server-Side Request Forgery via Webhook URLs
КритическаяCVSS 9,2Эксплойта нетEPSS 1 %kidocode · crawl4ai10 июл. 2026 г.
- CVE-2026-5626436Наблюдать
Crawl4AI - Arbitrary JavaScript Execution via /execute_js Endpoint
КритическаяCVSS 9,2Эксплойта нетEPSS 0 %kidocode · crawl4ai30 июн. 2026 г.
- CVE-2026-5626636Наблюдать
Crawl4AI - Server-Side Request Forgery via Direct Crawl Endpoints
КритическаяCVSS 9,2Эксплойта нетEPSS 0 %kidocode · crawl4ai22 июн. 2026 г.
- CVE-2025-2819736Наблюдать
Crawl4AI <=0.4.247 is vulnerable to SSRF in /crawl4ai/async_dispatcher.py.
КритическаяCVSS 9,1Эксплойта нетEPSS 0 %kidocode · crawl4ai18 апр. 2025 г.
- CVE-2026-5626035Наблюдать
Crawl4AI - Arbitrary File Write via output_path Parameter
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %kidocode · crawl4ai12 июл. 2026 г.
- CVE-2026-5625935Наблюдать
Crawl4AI - LLM Credential Exfiltration via base_url and Environment Variable Resolution
ВысокаяCVSS 8,8Эксплойта нетEPSS 0 %kidocode · crawl4ai12 июл. 2026 г.
- CVE-2026-5757334Наблюдать
Crawl4AI unauthenticated SSRF in Docker streaming crawl endpoint
ВысокаяCVSS 8,6Эксплойта нетEPSS 0 %kidocode · crawl4ai6 июл. 2026 г.
- CVE-2026-5375530Наблюдать
Crawl4AI: SSRF via proxy settings in the Docker server bypasses the crawl-URL SSRF check
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %kidocode · crawl4ai23 июн. 2026 г.
- CVE-2026-5375430Наблюдать
Crawl4AI: SSRF filter bypass in Docker server via IPv6 transition forms (NAT64 / 6to4 / unspecified / v4-mapped)
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %kidocode · crawl4ai23 июн. 2026 г.
- CVE-2026-5626227Наблюдать
Crawl4AI - Unauthenticated Access to Monitor Endpoints via Docker API Server
СредняяCVSS 6,9Эксплойта нетEPSS 1 %kidocode · crawl4ai24 июн. 2026 г.
- CVE-2026-5626321Наблюдать
Crawl4AI - Stored Cross-Site Scripting in Monitor Dashboard
СредняяCVSS 5,3Эксплойта нетEPSS 0 %kidocode · crawl4ai23 июн. 2026 г.