ZeroHour

CVE-2026-2286

CVSS 3.1
9.8 critical
EPSS
<1%p39
Published
()
Modified
Description

CrewAI contains a server-side request forgery vulnerability that enables content acquisition from internal and cloud services, facilitated by the RAG search tools not properly validating URLs provided at runtime.

Vendors
crewai
Products
crewai
Weakness
CWE-918
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

In the news

No ingested article mentions this CVE yet.