CVE-2026-2286: SSRF
Published Mar 30, 2026
·Updated
CrewAI contains a server-side request forgery vulnerability that enables content acquisition from internal and cloud services, facilitated by the RAG search tools not properly validating URLs provided at runtime.
Affected Software
2 affected components
CrewAI
CrewAI CrewAI=1.0.0
Event History
Mar 30, 2026
CVE Published
via MITRE·03:51 PM
Data Sourced
via MITRE·03:51 PM
DescriptionWeakness
Data Sourced
via NVD·04:16 PM
DescriptionSeverityWeaknessAffected Software