Vulnerabilities in PraisonAI
6 resultsVexday analysis
PraisonAI apresenta 6 vulnerabilidades na base, todas publicadas nos últimos 90 dias, indicando um fornecedor ainda em exploração de segurança recente. Nenhuma está sob ataque ativo documentado (KEV) e não há críticas confirmadas, reduzindo o risco imediato. A fraqueza dominante é CWE-863 (autorização inapropriada), sugerindo problemas de controle de acesso que demandam atenção em implementações de integração com sistemas.
CVE-2026-56078HIGHPraisonAI - Arbitrary File Read and Write via Path Traversal in MultiAgentMonitorEPSS 0.9%CVE-2026-56076HIGHPraisonAI - Cross-Origin Agent Execution via Hardcoded Wildcard CORS and Missing Authentication on AGUI EndpointEPSS 0.7%CVE-2026-56075HIGHPraisonAI - Arbitrary Shell Command Execution via Hardcoded Approval Mode OverrideEPSS 0.7%CVE-2026-56077HIGHPraisonAI - Information Disclosure via Shared MultiAgentLedger StateEPSS 0.4%CVE-2026-56074MEDIUMPraisonAI - Tool Approval Cache Bypass via Coarse-Grained CachingEPSS 0.2%CVE-2026-58653MEDIUMPraisonAI - Authorization Bypass via Unvalidated project_id in Issue Create/UpdateEPSS 0.2%