PT-2026-31993 · Praisonai · Praisonai

CVE-2026-40156

·

Publicado

2026-04-10

·

Atualizado

2026-07-13

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas: PraisonAI versões anteriores a 4.5.128
Descrição: PraisonAI carrega automaticamente um arquivo chamado tools.py do diretório de trabalho atual para descobrir e registrar ferramentas de agente personalizadas. Este processo usa importlib.util.spec from file location e executa imediatamente o código de nível de módulo via spec.loader.exec module() sem o consentimento, validação ou sandboxing do usuário. O arquivo tools.py é carregado implicitamente, mesmo que não seja referenciado em arquivos de configuração. Colocar um arquivo tools.py malicioso no diretório de trabalho permite a execução arbitrária de código na inicialização, antes que qualquer lógica do agente comece. Isso introduz um risco na cadeia de suprimentos de software, afetando potencialmente pipelines de CI/CD, ambientes de desenvolvimento compartilhados e sistemas de automação de fluxo de trabalho de IA. A exploração bem-sucedida pode levar à execução arbitrária de comandos e à exfiltração de credenciais.
Recomendações: Atualize para a versão 4.5.128 ou posterior.

Exploit

Correção

Untrusted Search Path

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40156
GHSA-2G3W-CPC4-CHR4
PYSEC-2026-2895

Produtos afetados

Praisonai