Praisonai · Praisonai · CVE-2026-61439
**Nome do Software Vulnerável e Versões Afetadas**
PraisonAI versões anteriores a 4.6.78
**Description**
Existe uma configuração incorreta na defesa contra injeção de prompt onde o limite de bloqueio é definido por padrão para a severidade CRITICAL. Isso permite que ameaças categorizadas como severidade HIGH passem sem serem bloqueadas. Atacantes podem utilizar ataques de injeção de prompt de vetor único, como substituições de instruções ou manipulação financeira, que acionam a detecção de severidade HIGH, mas são apenas registradas em log. Essa falha permite a extração de prompts do sistema e invocações de ferramentas não autorizadas.
**Recommendations**
Atualize para a versão 4.6.78 ou posterior.