Vulnerabilities in jina-ai
3 resultsVexday analysis
Jina AI apresenta uma vulnerabilidade catalogada (CWE-918, Server-Side Request Forgery), publicada recentemente sem exploração ativa conhecida nem severidade crítica confirmada. O volume reduzido de CVEs indica exposição limitada, mas a natureza da fraqueza dominante demanda atenção para validação de entrada em requisições de rede.
CVE-2026-18647MEDIUMjina-ai reader Crawler/Puppeteer crawler.ts isValidTLD server-side request forgeryEPSS 0.4%CVE-2026-82638HIGHjina-ai reader Server-Side Request Forgery via disabled private-address guardEPSS 0.3%CVE-2026-85699HIGHjina-ai reader server-side request forgery via redirect validation bypassEPSS 0.3%