Praisonai · Praisonai · CVE-2026-61434
**Nome do Software Vulnerável e Versões Afetadas**
PraisonAI versões anteriores a 4.6.78
**Description**
Existe uma falha de bypass de allowlist na execução de comandos de shell. Atacantes podem executar comandos restritos utilizando as ações integradas `-exec`, `-execdir` e `-delete` do comando `find`. Isso permite a leitura de arquivos bloqueados, a exclusão de arquivos ou a execução de binários não permitidos, ignorando os filtros de metacaracteres do shell.
**Recommendations**
Atualize o PraisonAI para a versão 4.6.78 ou posterior.