Vulnerabilities in browser-use
3 resultsVexday analysis
O fornecedor browser-use apresenta footprint mínimo de vulnerabilidades na base com apenas 1 CVE registrada, sem casos de exploração ativa confirmada (KEV) ou classificações críticas. A vulnerabilidade identificada relaciona-se a CWE-647 (Uso de Informações de Identificação de Usuário Hardcoded), um risco de configuração que requer análise contextual da exposição real em ambientes de produção.
CVE-2025-47241MEDIUMIn browser-use (aka Browser Use) before 0.1.45, URL parsing of allowed_domains is mishandled because userinfo can be placed in the authorityEPSS 0.5%CVE-2026-82637MEDIUMbrowser-use web-ui 2.0.0 through 3.0.0 Arbitrary Directory CreationEPSS 0.4%CVE-2026-82640MEDIUMbrowser-use web-ui 2.0.0 through 3.0.0 Cleartext API Key StorageEPSS 0.1%