PT-2026-31456 · Praisonai · Praisonai

Publicado

2026-04-08

·

Atualizado

2026-04-08

·

CVE-2026-39889

CVSS v3.1

7.5

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas PraisonAI versões anteriores a 4.5.115
Descrição O servidor de fluxo de eventos Agent-to-User (A2U) do PraisonAI, em versões anteriores a 4.5.115, não possui autenticação, expondo toda a atividade do agente. A função create a2u routes() registra vários endpoints de API sem verificações de autenticação, incluindo: /a2u/info, /a2u/subscribe, /a2u/events/{stream name}, /a2u/events/sub/{id} e /a2u/health. Um invasor não autenticado pode se inscrever em fluxos de eventos e receber atualizações ao vivo de todos os eventos do agente, incluindo respostas, chamadas de ferramentas e raciocínio interno. Os parâmetros vulneráveis incluem stream name e subscription id usados nos endpoints da API. Essa exposição pode revelar atividades confidenciais do agente para invasores de rede.
Recomendações Atualize o PraisonAI para a versão 4.5.115 ou posterior.

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-39889
GHSA-F292-66H9-FPMF

Produtos afetados

Praisonai