PT-2026-29829 · Praisonai · Praisonai

·

CVE-2026-34953

·

Publicado

2026-04-01

·

Atualizado

2026-07-24

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas PraisonAI versões anteriores a 4.5.97
Description Existe uma falha de bypass de autenticação no sistema de equipes multiagente onde a função validate token() dentro do OAuthManager retorna True para qualquer token não encontrado em seu armazenamento interno, que permanece vazio por padrão. Consequentemente, qualquer requisição HTTP enviada ao servidor MCP contendo um token Bearer arbitrário é tratada como autenticada. Isso permite que um invasor não autenticado com acesso de rede ao servidor HTTP MCP obtenha acesso total a todas as ferramentas registradas e capacidades do agente, incluindo a execução de agentes, execuções de fluxo de trabalho, leitura/escrita de arquivos em containers e carregamento de habilidades.
Recommendations Atualize o PraisonAI para a versão 4.5.97.

Exploit

Correção

RCE

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-34953
GHSA-98F9-FQG5-HVQ5
PYSEC-2026-468

Produtos afetados

Praisonai