CVE-2026-2275: stato di sfruttamento e disponibilità della patch
CVE-2026-2275 · CVSS 9.6 CRITICAL · EPSS <1%
The CrewAI CodeInterpreter tool falls back to SandboxPython when it cannot reach Docker, which can enable RCE through arbitrary C function calling.
CVE-2026-2275 viene sfruttato?
- Non è nel catalogo CISA KEV.
- EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al <1%.
- Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.
Esiste una patch?
Nessun identificativo di patch registrato qui.
Cosa ha pubblicato PlainSec su CVE-2026-2275
Fonti primarie
Cosa questa scheda non dice
- Nessun dato sui pacchetti interessati.
- Nessun identificativo di patch.
KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-08-11.