PT-2026-29822 · Praisonai · Praisonai

·

CVE-2026-34935

·

Publicado

2026-04-01

·

Atualizado

2026-07-24

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PraisonAI versões 4.5.15 a 4.5.68
Description PraisonAI é um sistema de equipes multiagente. O argumento CLI --mcp é passado diretamente para shlex.split() e encaminhado através da cadeia de chamadas para anyio.open process() sem validação, verificação de lista de permissões ou sanitização. Isso permite a execução arbitrária de comandos do sistema operacional como o usuário do processo. O problema reside na função MCPHandler.parse mcp command() em src/praisonai/praisonai/cli/features/mcp.py, que não valida o executável ou seus argumentos. Consequentemente, um invasor que possa influenciar a configuração do servidor MCP pode executar comandos perigosos usando executáveis como bash, python ou /bin/sh com flags de execução de código inline (ex: -c ou -e).
Recommendations Atualize o PraisonAI para a versão 4.5.69. Como mitigação temporária, evite usar o argumento CLI --mcp com entradas não confiáveis ou não validadas.

Exploit

Correção

RCE

Command Injection

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34935
GHSA-9GM9-C8MQ-VQ7M
GHSA-9QHQ-V63V-FV3J
PYSEC-2026-471
PYSEC-2026-473

Produtos afetados

Praisonai