PT-2026-30403 · Unknown · Scrapegraph-Ai
Yu Bao
·
Publicado
2026-04-05
·
Atualizado
2026-04-05
·
CVE-2026-5532
CVSS v2.0
7.5
Alta
| Vetor | AV:N/AC:L/Au:N/C:P/I:P/A:P |
Name of the Vulnerable Software and Affected Versions
ScrapeGraphAI versões até 1.74.0
Description
Uma falha existe na função
create sandbox and execute dentro do arquivo scrapegraphai/nodes/generate code node.py do Componente GenerateCodeNode. Isso pode levar à injeção de comandos do sistema operacional, permitindo potencialmente que invasores remotos executem comandos arbitrários. A exploração foi divulgada publicamente.Recommendations
Versões anteriores a 1.74.0 devem ser atualizadas. Como medida temporária, considere desabilitar a função
create sandbox and execute até que uma correção esteja disponível.Exploit
Correção
OS Command Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Scrapegraph-Ai