PT-2026-39004 · Praisonai · Praisonai
Shmulc8
·
Publicado
2026-05-08
·
Atualizado
2026-05-11
·
CVE-2026-44337
CVSS v3.1
6.3
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
PraisonAI versões 2.4.1 até 4.6.33
Descrição
O PraisonAI é um sistema de equipes multiagentes que expõe implementações opcionais de armazenamento de conhecimento baseadas em SQL/CQL. Essas implementações constroem identificadores de tabela e índice usando argumentos
name e collection não validados. Aplicativos que passam nomes de coleções não confiáveis para esses backends podem desencadear injeção de SQL ou CQL, que ocorre quando instruções SQL ou CQL maliciosas são inseridas em campos de entrada para execução.Recomendações
Atualizar para a versão 4.6.34.
Exploit
Correção
RCE
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Praisonai