PT-2026-39004 · Praisonai · Praisonai

Shmulc8

·

Publicado

2026-05-08

·

Atualizado

2026-05-11

·

CVE-2026-44337

CVSS v3.1

6.3

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas PraisonAI versões 2.4.1 até 4.6.33
Descrição O PraisonAI é um sistema de equipes multiagentes que expõe implementações opcionais de armazenamento de conhecimento baseadas em SQL/CQL. Essas implementações constroem identificadores de tabela e índice usando argumentos name e collection não validados. Aplicativos que passam nomes de coleções não confiáveis para esses backends podem desencadear injeção de SQL ou CQL, que ocorre quando instruções SQL ou CQL maliciosas são inseridas em campos de entrada para execução.
Recomendações Atualizar para a versão 4.6.34.

Exploit

Correção

RCE

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44337
GHSA-3643-7V76-5CJ2

Produtos afetados

Praisonai