PT-2026-30403 · Unknown · Scrapegraph-Ai

Yu Bao

·

Publicado

2026-04-05

·

Atualizado

2026-04-05

·

CVE-2026-5532

CVSS v2.0

7.5

Alta

VetorAV:N/AC:L/Au:N/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions ScrapeGraphAI versões até 1.74.0
Description Uma falha existe na função create sandbox and execute dentro do arquivo scrapegraphai/nodes/generate code node.py do Componente GenerateCodeNode. Isso pode levar à injeção de comandos do sistema operacional, permitindo potencialmente que invasores remotos executem comandos arbitrários. A exploração foi divulgada publicamente.
Recommendations Versões anteriores a 1.74.0 devem ser atualizadas. Como medida temporária, considere desabilitar a função create sandbox and execute até que uma correção esteja disponível.

Exploit

Correção

OS Command Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-5532

Produtos afetados

Scrapegraph-Ai