Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Lhmisme420

#31898de 56,338
8.7CVSS total
Vulnerabilidades · 1
PT-2026-60133
8.7
2026-07-15
Praisonai · Praisonai · CVE-2026-60085
**Nome do Software Vulnerável e Versões Afetadas** PraisonAI versões anteriores a 4.6.78 **Description** O backend padrão Subprocess Sandbox não aplica as políticas de segurança. Especificamente, as restrições definidas em `blocked commands`, `blocked paths`, `blocked imports`, `allow subprocess` e `allow file write` são ignoradas. Isso permite que atacantes executem comandos de subprocessos arbitrários, leiam arquivos sensíveis e realizem operações destrutivas, independentemente da configuração da política de segurança. **Recommendations** Atualize o PraisonAI para a versão 4.6.78 ou posterior.