A vulnerability was determined in assafelovic gpt-researcher up to 3.4.3. Affected is an unknown function of the component ws Endpoint. Executing a manipulation of the argument source_urls can lead to server-side request forgery. It is possible to launch the attack remotely. The exploit has been publicly disclosed and may be utilized. The project was informed of the problem early through an issue report but has not responded yet.
CVE-2026-5633 is a server-side request forgery (SSRF) vulnerability in gpt-researcher versions up to 3.4.3 affecting the ws endpoint through manipulation of source_urls parameter. The vulnerability allows remote attackers to execute arbitrary requests from the affected server, potentially accessing internal resources or services.
ثغرة SSRF في مكون ws Endpoint بـ gpt-researcher تسمح للمهاجمين بمعالجة معامل source_urls للتحكم في الطلبات من جانب الخادم. يمكن للمهاجمين الوصول إلى الموارد الداخلية أو خدمات الشبكة المحلية أو تنفيذ هجمات على أنظمة أخرى.
A server-side request forgery vulnerability exists in gpt-researcher up to version 3.4.3 in the ws endpoint component. Remote attackers can manipulate the source_urls parameter to force the server to make unauthorized requests to internal or external systems.
Immediately upgrade gpt-researcher to version 3.4.4 or later when available. Implement input validation and sanitization for the source_urls parameter. Deploy network segmentation to restrict outbound connections from the application server. Monitor and log all outbound requests from the affected application. Consider implementing a Web Application Firewall (WAF) with SSRF detection rules.
قم بترقية gpt-researcher إلى الإصدار 3.4.4 أو أحدث عند توفره فوراً. طبق التحقق من صحة المدخلات وتنظيفها لمعامل source_urls. استخدم تقسيم الشبكة لتقييد الاتصالات الصادرة من خادم التطبيق. راقب وسجل جميع الطلبات الصادرة من التطبيق المتأثر. فكر في تطبيق جدار حماية تطبيقات الويب مع قواعد كشف SSRF.