PT-2026-61780 · Pypi+1 · Praisonaiagents+1

CVE-2026-57126

·

Publicado

2026-06-18

·

Atualizado

2026-07-23

CVSS v3.1

8.5

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas praisonaiagents versões 1.6.39 e anteriores PraisonAI versões 4.6.39 e anteriores
Description Um problema de Server-Side Request Forgery (SSRF) existe porque a proteção de SSRF valida apenas codificações literais de endereços IP e não realiza a resolução de DNS. Isso permite que qualquer nome de host que resolva para um endereço interno, de loopback, link-local ou de metadados de nuvem ignore a validação. O problema afeta a função host is blocked dentro de SpiderTools. validate url em praisonaiagents/tools/spider tools.py e a busca de menções @url em praisonaiagents/tools/mentions.py. Um invasor pode usar um domínio sob seu controle com um registro A apontando para um endereço interno proibido para roubar metadados de nuvem ou acessar serviços internos. A vulnerabilidade é acionada através das ferramentas scrape page, crawl, extract links e extract text, bem como pela função fetch url.
Recommendations Para as versões 1.6.39 e anteriores do praisonaiagents, resolva o host usando socket.getaddrinfo e aplique a verificação ip blocked a cada endereço resolvido antes da busca, e fixe a conexão ao endereço validado para evitar o DNS rebinding. Para as versões 4.6.39 e anteriores do PraisonAI, resolva o host usando socket.getaddrinfo e aplique a verificação ip blocked a cada endereço resolvido antes da busca, e fixe a conexão ao endereço validado para evitar o DNS rebinding. Como mitigação temporária, restrinja o uso das ferramentas scrape page, crawl, extract links e extract text e evite usar o recurso de menção @url.

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-57126
GHSA-VXGJ-XG5C-P4H7
PYSEC-2026-3535

Produtos afetados

Praisonai
Praisonaiagents