Vulnerabilidad en CrewAI (CVE-2026-2275)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-749
Exposición de método o función peligrosos
Fecha de publicación:
30/03/2026
Última modificación:
01/04/2026
Descripción
La herramienta CodeInterpreter de CrewAI recurre a SandboxPython cuando no puede acceder a Docker, lo que puede habilitar RCE mediante la llamada arbitraria a funciones C.
Impacto
Puntuación base 3.x
9.60
Gravedad 3.x
CRÍTICA



