Beveiligingsadvies

CVE-2026-56266

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-06-22 21:04:44
Laatst bijgewerkt 2026-07-14 21:34:13
Toegewezen door VulnCheck
CVSS-score 9.2
Status PUBLISHED

Beschrijving

Crawl4AI before 0.8.7 contains a server-side request forgery vulnerability in the /crawl, /crawl/stream, /md, and /llm endpoints that fetch arbitrary user-supplied URLs without validation. Unauthenticated attackers can bypass the internal-address blocklist using IPv6-mapped IPv4 addresses to reach internal services and cloud metadata endpoints.