UNKNOWNCVE-2026-5532

ScrapeGraphAI scrapegraph-ai GenerateCodeNode generate_code_node.py create_sandbox_and_execute os command injection

Plattform

python

Komponente

scrapegraph-ai

Behoben in

1.10.0

Eine Schwachstelle wurde in ScrapeGraphAI scrapegraph-ai bis zur Version 1.74.0 gefunden. Das betroffene Element ist die Funktion create_sandbox_and_execute der Datei scrapegraphai/nodes/generate_code_node.py des Components GenerateCodeNode Component. Die Manipulation führt zu OS Command Injection. Der Angriff kann remote gestartet werden. Der Exploit wurde öffentlich gemacht und könnte verwendet werden. Der Anbieter wurde frühzeitig über diese Offenlegung informiert, hat aber in keiner Weise reagiert.

So beheben

Kein offizieller Patch verfügbar. Prüfe auf Workarounds oder überwache auf Updates.

Abhängigkeiten automatisch überwachen

Werde benachrichtigt, wenn neue Schwachstellen deine Projekte betreffen. Für immer kostenlos.

Kostenlos starten
CVE-2026-5532 — Vulnerability Details | NextGuard | NextGuard