Vulnerabilities in unclecode
8 resultsVexday analysis
A Unclecode apresenta 8 vulnerabilidades catalogadas, com 6 publicadas nos últimos 90 dias, indicando atividade recente significativa. Nenhuma está sob exploração ativa, mas 5 são críticas (CVSS alto), predominando falhas de SSRF (CWE-918) que permitem comprometer sistemas através de requisições forjadas. O risco é moderado-alto pela concentração de vulnerabilidades críticas recentes, ainda que sem exploração documentada no wild.
CVE-2026-26216CRITICALCrawl4AI < 0.8.0 Docker API Unauthenticated Remote Code Execution via Hooks ParameterEPSS 1.6%CVE-2026-53753CRITICALCrawl4AI: AST Sandbox Escape via gi_frame.f_back Chain - Pre-Auth RCE in Docker APIEPSS 0.6%CVE-2026-26217CRITICALCrawl4AI < 0.8.0 Docker API Local File Inclusion via file URL HandlingEPSS 0.6%CVE-2026-57571CRITICALCrawl4AI arbitrary file write via download filename path traversalEPSS 0.6%CVE-2026-57572CRITICALCrawl4AI: Unauthenticated RCE via Chromium launch-argument injection in browser_config.extra_argsEPSS 0.5%CVE-2026-53755HIGHCrawl4AI: SSRF via proxy settings in the Docker server bypasses the crawl-URL SSRF checkEPSS 0.3%CVE-2026-53754HIGHCrawl4AI: SSRF filter bypass in Docker server via IPv6 transition forms (NAT64 / 6to4 / unspecified / v4-mapped)EPSS 0.3%CVE-2026-57573HIGHCrawl4AI unauthenticated SSRF in Docker streaming crawl endpointEPSS 0.3%