CVE-2026-2275: Critical severity CrewAI CrewAI CodeInterpreter vulnerability
Published Mar 30, 2026
·Updated
The CrewAI CodeInterpreter tool falls back to SandboxPython when it cannot reach Docker, which can enable RCE through arbitrary C function calling.
Affected Software
1 affected component
CrewAI CrewAI CodeInterpreter
Event History
Mar 30, 2026
CVE Published
via MITRE·03:50 PM
Data Sourced
via MITRE·03:50 PM
DescriptionWeakness
Data Sourced
via NVD·04:16 PM
DescriptionSeverityWeakness