PT-2026-31810 · Praisonai · Praisonai

Publicado

2026-04-09

·

Atualizado

2026-04-12

·

CVE-2026-40154

CVSS v3.1

9.6

Crítica

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions PraisonAI versões anteriores a 4.5.128
Description PraisonAI é um sistema de equipes multiagentes. Antes da versão 4.5.128, o software trata arquivos de modelo buscados remotamente como código executável confiável sem realizar verificação de integridade, validação de origem ou confirmação do usuário. Isso pode permitir ataques na cadeia de suprimentos por meio de modelos maliciosos. Os invasores podem potencialmente sequestrar fluxos de trabalho de IA servindo modelos maliciosos de fontes comprometidas.
Recommendations Atualize para a versão 4.5.128 ou posterior.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40154
GHSA-PV9Q-275H-RH7X

Produtos afetados

Praisonai