PT-2026-61765 · Praisonai · Praisonai

CVE-2026-56840

·

Publicado

2026-06-18

·

Atualizado

2026-07-23

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PraisonAI versões 4.5.2 through 4.6.57
Description O componente praisonai.bots.HTTPApproval renderiza argumentos de aprovação de ferramentas pendentes diretamente no HTML do painel sem a devida sanitização. Isso permite que um invasor injete JavaScript por meio de argumentos de ferramentas. Quando um revisor humano abre a página de aprovação, o script injetado é executado na origem do painel e pode enviar automaticamente uma requisição POST para o endpoint /approve/{request id}/decide. Essa ação pode burlar a barreira de segurança de aprovação humana, fazendo com que o sistema marque chamadas de ferramentas perigosas como aprovadas. O problema está na função build html() em src/praisonai/praisonai/bots/ http approval.py, que utiliza interpolação de f-strings bruta para tool name, risk level, agent name e chaves e valores de argumentos de ferramentas.
Recommendations Para as versões 4.5.2 through 4.6.57, escape todos os valores não confiáveis, incluindo tool name, risk level, agent name e todas as chaves e valores de argumentos, utilizando html.escape(str(value), quote=True) ou um mecanismo de template com auto-escape antes de inseri-los no HTML. Implemente uma Política de Segurança de Conteúdo (CSP) restritiva e evite o uso de JavaScript inline. Exija um token de decisão por requisição que não esteja localizado em campos renderizados controlados pelo invasor.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56840
GHSA-63V4-W882-G4X2
PYSEC-2026-3503

Produtos afetados

Praisonai