PT-2026-61775 · Praisonai · Praisonai

CVE-2026-57121

·

Publicado

2026-06-18

·

Atualizado

2026-07-23

CVSS v3.1

8.1

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Praison.ai (versões afetadas não especificadas)
Description Um problema de autorização inadequada permite que um membro do espaço de trabalho exclua permanentemente recursos criados pelo proprietário do espaço de trabalho ou por outros membros. Embora o sistema verifique a participação no espaço de trabalho, ele não realiza verificações de propriedade ou de função durante as solicitações de exclusão. Isso permite que um usuário com a função member apague irreversivelmente projetos, agentes, problemas, etiquetas, dependências de problemas e anexos de etiquetas de problemas.
Os endpoints vulneráveis confirmados incluem:
  • 'DELETE /api/v1/workspaces/{workspace id}/projects/{project id}'
  • 'DELETE /api/v1/workspaces/{workspace id}/agents/{agent id}'
  • 'DELETE /api/v1/workspaces/{workspace id}/issues/{issue id}'
  • 'DELETE /api/v1/workspaces/{workspace id}/labels/{label id}'
  • 'DELETE /api/v1/workspaces/{workspace id}/issues/{issue id}/dependencies/{dep id}'
  • 'DELETE /api/v1/workspaces/{workspace id}/issues/{issue id}/labels/{label id}'
Recommendations No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Improper Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57121
GHSA-RH39-9C67-59MH
PYSEC-2026-3526

Produtos afetados

Praisonai