CRITICAL9.3PyPI
PYSEC-2026-300· CVE-2025-47241, GHSA-x39x-9qw5-ghrfBrowser Use allows bypassing `allowed_domains` by putting a decoy domain in http auth username portion of a URL
Modified: 7/13/2026
package
pkg:pypi/browser-use
Browser Use allows bypassing `allowed_domains` by putting a decoy domain in http auth username portion of a URL
Modified: 7/13/2026
Browser Use allows bypassing `allowed_domains` by putting a decoy domain in http auth username portion of a URL
Modified: 6/29/2026