PT-2026-50166 · Crawl4Ai · Crawl4Ai

·

CVE-2026-53755

·

Publicado

2026-06-16

·

Atualizado

2026-06-29

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Crawl4AI versões anteriores a 0.8.9
Description O servidor da API do Docker não aplica verificações de destino de Server-Side Request Forgery (SSRF) aos endereços de proxy, validando apenas a URL de destino do rastreamento. Como a API do Docker não requer autenticação por padrão, uma requisição não autenticada pode especificar um proxy apontando para um IP interno, permitindo que o navegador roteie o tráfego através dele para acessar serviços internos e endpoints de metadados de nuvem. Isso ocorre por meio dos endpoints '/crawl', '/crawl/stream' e '/crawl/job' através dos seguintes parâmetros e variáveis: browser config.proxy config.server, browser config.proxy, crawler config.proxy config.server e as flags --proxy-server, --proxy-pac-url, --proxy-bypass-list e --host-resolver-rules dentro de browser config.extra args.
Recommendations Atualize para a versão 0.8.9. Habilite a autenticação configurando CRAWL4AI API TOKEN. Restrinja o acesso de rede de saída do container usando um firewall de egresso ou removendo a rota de metadados.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-53755
GHSA-6QHC-X826-342C
PYSEC-2026-588

Produtos afetados

Crawl4Ai