PT-2026-31810 · Praisonai · Praisonai
Publicado
2026-04-09
·
Atualizado
2026-04-12
·
CVE-2026-40154
CVSS v3.1
9.6
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H |
Name of the Vulnerable Software and Affected Versions
PraisonAI versões anteriores a 4.5.128
Description
PraisonAI é um sistema de equipes multiagentes. Antes da versão 4.5.128, o software trata arquivos de modelo buscados remotamente como código executável confiável sem realizar verificação de integridade, validação de origem ou confirmação do usuário. Isso pode permitir ataques na cadeia de suprimentos por meio de modelos maliciosos. Os invasores podem potencialmente sequestrar fluxos de trabalho de IA servindo modelos maliciosos de fontes comprometidas.
Recommendations
Atualize para a versão 4.5.128 ou posterior.
Correção
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Praisonai