PT-2026-33729 · Superagi · Superagi

Eric-Y

·

Publicado

2026-04-20

·

Atualizado

2026-04-20

·

CVE-2026-6616

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Name of the Vulnerable Software and Affected Versions TransformerOptimus SuperAGI versões anteriores a 0.0.15
Description Um problema no componente WebScraperTool dentro do arquivo superagi/helper/webpage extractor.py permite a ocorrência de server-side request forgery, que é uma falha onde um invasor pode induzir o servidor a fazer requisições para um local não pretendido. Isso pode ser acionado remotamente através das funções extract with bs4(), extract with 3k() ou extract with lxml().
Recommendations Como medida paliativa temporária, considere restringir o uso das funções extract with bs4(), extract with 3k() e extract with lxml() até que uma correção esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

Exploit

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-6616

Produtos afetados

Superagi