Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Firecrawl (CVE-2025-57818)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-918 Falsificación de solicitud en servidor (SSRF)
Fecha de publicación:
26/08/2025
Última modificación:
26/08/2025

Descripción

Firecrawl convierte sitios web completos en Markdown o datos estructurados compatibles con LLM. Antes de la versión 2.0.1, se descubrió una vulnerabilidad de server-side request forgery (SSRF) en la funcionalidad de webhook de Firecrawl. Los usuarios autenticados podían configurar un webhook en una URL interna y enviar solicitudes POST con encabezados arbitrarios, lo que podría haber permitido el acceso a sistemas internos. Esto se ha corregido en la versión 2.0.1. Si no es posible actualizar, se recomienda aislar Firecrawl de cualquier sistema interno sensible.