Praisonai · Praisonai · CVE-2026-61427
**Nome do Software Vulnerável e Versões Afetadas**
PraisonAI versões anteriores a 4.6.78
**Description**
O transporte MCP HTTP-stream é exposto sem autenticação por padrão, pois a opção `--api-key` da CLI assume o valor `None` por padrão, e o servidor apenas impõe verificações de Authorization/Bearer quando uma chave de API está configurada. Um cliente não autenticado pode inicializar uma sessão, enumerar ferramentas disponíveis através do endpoint `tools/list` e invocar ferramentas através do endpoint `tools/call`. Além disso, o despachante encaminha argumentos de chamada de ferramentas para os manipuladores sem validá-los em relação ao `inputSchema`. Embora o servidor seja vinculado ao 127.0.0.1 por padrão, a exploração remota é possível se o operador vincular o servidor a um endereço acessível pela rede usando o parâmetro `--host`.
**Recommendations**
Atualize o PraisonAI para a versão 4.6.78 ou posterior.
Como mitigação temporária, certifique-se de que o servidor não esteja vinculado a um endereço acessível pela rede, como `0.0.0.0`, e sempre configure uma chave de API válida usando a opção `--api-key`.