<?xml version='1.0' encoding='UTF-8'?>
<?xml-stylesheet href="/static/style.xsl" type="text/xsl"?>
<rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" version="2.0">
  <channel>
    <title>Most recent entries from all</title>
    <link>https://cve.radiocsirt.org</link>
    <description>Contains only the most 10 recent entries.</description>
    <docs>http://www.rssboard.org/rss-specification</docs>
    <generator>python-feedgen</generator>
    <language>en</language>
    <lastBuildDate>Mon, 05 Oct 2026 11:26:11 +0000</lastBuildDate>
    <item>
      <title>EUVD-2026-237190</title>
      <link>https://cve.radiocsirt.org/vuln/euvd-2026-237190</link>
      <description>EUVD-2026-237190</description>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/euvd-2026-237190</guid>
    </item>
    <item>
      <title>fkie_cve-2025-47241</title>
      <link>https://cve.radiocsirt.org/vuln/fkie_cve-2025-47241</link>
      <description>&lt;p&gt;In browser-use (aka Browser Use) before 0.1.45, URL parsing of allowed_domains is mishandled because userinfo can be placed in the authority component.&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;In browser-use (aka Browser Use) before 0.1.45, URL parsing of allowed_domains is mishandled because userinfo can be placed in the authority component.&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/fkie_cve-2025-47241</guid>
    </item>
    <item>
      <title>GHSA-x39x-9qw5-ghrf — Browser Use allows bypassing `allowed_domains` by putting a decoy domain in http auth username portion of a URL</title>
      <link>https://cve.radiocsirt.org/vuln/ghsa-x39x-9qw5-ghrf</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; PyPI: browser-use&lt;/p&gt;
&lt;p&gt;### Summary  
During a manual source code review, [**ARIMLABS.AI**](https://arimlabs.ai) researchers identified that the `browser_use` module includes an embedded whitelist functionality to restrict URLs that can be visited. This restriction is enforced during agent initialization. However, it was discovered that these measures can be bypassed, leading to severe security implications.&lt;/p&gt;
&lt;p&gt;### Details  
**File:** `browser_use/browser/context.py`&lt;/p&gt;
&lt;p&gt;The `BrowserContextConfig` class defines an `allowed_domains` list, which is intended to limit accessible domains. This list is checked in the `_is_url_allowed()` method before navigation:&lt;/p&gt;
&lt;p&gt;```python
@dataclass
class BrowserContextConfig:
    &amp;#34;&amp;#34;&amp;#34;
    [STRIPPED]
    &amp;#34;&amp;#34;&amp;#34;
    cookies_file: str | None = None
    minimum_wait_page_load_time: float = 0.5
    wait_for_network_idle_page_load_time: float = 1
    maximum_wait_page_load_time: float = 5
    wait_between_actions: float = 1&lt;/p&gt;
&lt;p&gt;disable_security: bool = True&lt;/p&gt;
&lt;p&gt;browser_window_size: BrowserContextWindowSize = field(default_factory=lambda: {&amp;#39;width&amp;#39;: 1280, &amp;#39;height&amp;#39;: 1100})
    no_viewport: Optional[bool] = None&lt;/p&gt;
&lt;p&gt;save_recording_path: str | None = None
    save_downloads_path: str | None = None
    trace_path: str | None = None
    locale: str | None = None
    user_agent: str = (
        &amp;#39;Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/85.0.4183.102 Safari/537.36&amp;#39;
    )&lt;/p&gt;
&lt;p&gt;highlight_elements: bool = True
    viewport_expansion: int = 50…&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; PyPI: browser-use&lt;/p&gt;
&lt;p&gt;### Summary  
During a manual source code review, [**ARIMLABS.AI**](https://arimlabs.ai) researchers identified that the `browser_use` module includes an embedded whitelist functionality to restrict URLs that can be visited. This restriction is enforced during agent initialization. However, it was discovered that these measures can be bypassed, leading to severe security implications.&lt;/p&gt;
&lt;p&gt;### Details  
**File:** `browser_use/browser/context.py`&lt;/p&gt;
&lt;p&gt;The `BrowserContextConfig` class defines an `allowed_domains` list, which is intended to limit accessible domains. This list is checked in the `_is_url_allowed()` method before navigation:&lt;/p&gt;
&lt;p&gt;```python
@dataclass
class BrowserContextConfig:
    &amp;#34;&amp;#34;&amp;#34;
    [STRIPPED]
    &amp;#34;&amp;#34;&amp;#34;
    cookies_file: str | None = None
    minimum_wait_page_load_time: float = 0.5
    wait_for_network_idle_page_load_time: float = 1
    maximum_wait_page_load_time: float = 5
    wait_between_actions: float = 1&lt;/p&gt;
&lt;p&gt;disable_security: bool = True&lt;/p&gt;
&lt;p&gt;browser_window_size: BrowserContextWindowSize = field(default_factory=lambda: {&amp;#39;width&amp;#39;: 1280, &amp;#39;height&amp;#39;: 1100})
    no_viewport: Optional[bool] = None&lt;/p&gt;
&lt;p&gt;save_recording_path: str | None = None
    save_downloads_path: str | None = None
    trace_path: str | None = None
    locale: str | None = None
    user_agent: str = (
        &amp;#39;Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/85.0.4183.102 Safari/537.36&amp;#39;
    )&lt;/p&gt;
&lt;p&gt;highlight_elements: bool = True
    viewport_expansion: int = 50…&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/ghsa-x39x-9qw5-ghrf</guid>
    </item>
    <item>
      <title>PYSEC-2026-300 — Browser Use allows bypassing `allowed_domains` by putting a decoy domain in http auth username portion of a URL</title>
      <link>https://cve.radiocsirt.org/vuln/pysec-2026-300</link>
      <description>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; PyPI: browser-use&lt;/p&gt;
&lt;p&gt;### Summary  
During a manual source code review, [**ARIMLABS.AI**](https://arimlabs.ai) researchers identified that the `browser_use` module includes an embedded whitelist functionality to restrict URLs that can be visited. This restriction is enforced during agent initialization. However, it was discovered that these measures can be bypassed, leading to severe security implications.&lt;/p&gt;
&lt;p&gt;### Details  
**File:** `browser_use/browser/context.py`&lt;/p&gt;
&lt;p&gt;The `BrowserContextConfig` class defines an `allowed_domains` list, which is intended to limit accessible domains. This list is checked in the `_is_url_allowed()` method before navigation:&lt;/p&gt;
&lt;p&gt;```python
@dataclass
 class BrowserContextConfig:
    &amp;#34;&amp;#34;&amp;#34;
    [STRIPPED]
    &amp;#34;&amp;#34;&amp;#34;
    cookies_file: str | None = None
    minimum_wait_page_load_time: float = 0.5
    wait_for_network_idle_page_load_time: float = 1
    maximum_wait_page_load_time: float = 5
    wait_between_actions: float = 1&lt;/p&gt;
&lt;p&gt;disable_security: bool = True&lt;/p&gt;
&lt;p&gt;browser_window_size: BrowserContextWindowSize = field(default_factory=lambda: {&amp;#39;width&amp;#39;: 1280, &amp;#39;height&amp;#39;: 1100})
    no_viewport: Optional[bool] = None&lt;/p&gt;
&lt;p&gt;save_recording_path: str | None = None
    save_downloads_path: str | None = None
    trace_path: str | None = None
    locale: str | None = None
    user_agent: str = (
        &amp;#39;Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/85.0.4183.102 Safari/537.36&amp;#39;
    )&lt;/p&gt;
&lt;p&gt;highlight_elements: bool = True
    viewport_expansion: int = 5…&lt;/p&gt;</description>
      <content:encoded>&lt;p&gt;&lt;strong&gt;Affected:&lt;/strong&gt; PyPI: browser-use&lt;/p&gt;
&lt;p&gt;### Summary  
During a manual source code review, [**ARIMLABS.AI**](https://arimlabs.ai) researchers identified that the `browser_use` module includes an embedded whitelist functionality to restrict URLs that can be visited. This restriction is enforced during agent initialization. However, it was discovered that these measures can be bypassed, leading to severe security implications.&lt;/p&gt;
&lt;p&gt;### Details  
**File:** `browser_use/browser/context.py`&lt;/p&gt;
&lt;p&gt;The `BrowserContextConfig` class defines an `allowed_domains` list, which is intended to limit accessible domains. This list is checked in the `_is_url_allowed()` method before navigation:&lt;/p&gt;
&lt;p&gt;```python
@dataclass
 class BrowserContextConfig:
    &amp;#34;&amp;#34;&amp;#34;
    [STRIPPED]
    &amp;#34;&amp;#34;&amp;#34;
    cookies_file: str | None = None
    minimum_wait_page_load_time: float = 0.5
    wait_for_network_idle_page_load_time: float = 1
    maximum_wait_page_load_time: float = 5
    wait_between_actions: float = 1&lt;/p&gt;
&lt;p&gt;disable_security: bool = True&lt;/p&gt;
&lt;p&gt;browser_window_size: BrowserContextWindowSize = field(default_factory=lambda: {&amp;#39;width&amp;#39;: 1280, &amp;#39;height&amp;#39;: 1100})
    no_viewport: Optional[bool] = None&lt;/p&gt;
&lt;p&gt;save_recording_path: str | None = None
    save_downloads_path: str | None = None
    trace_path: str | None = None
    locale: str | None = None
    user_agent: str = (
        &amp;#39;Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/85.0.4183.102 Safari/537.36&amp;#39;
    )&lt;/p&gt;
&lt;p&gt;highlight_elements: bool = True
    viewport_expansion: int = 5…&lt;/p&gt;</content:encoded>
      <guid isPermaLink="false">https://cve.radiocsirt.org/vuln/pysec-2026-300</guid>
    </item>
  </channel>
</rss>
