Praisonai · Praisonai · CVE-2026-60085
**Nome do Software Vulnerável e Versões Afetadas**
PraisonAI versões anteriores a 4.6.78
**Description**
O backend padrão Subprocess Sandbox não aplica as políticas de segurança. Especificamente, as restrições definidas em `blocked commands`, `blocked paths`, `blocked imports`, `allow subprocess` e `allow file write` são ignoradas. Isso permite que atacantes executem comandos de subprocessos arbitrários, leiam arquivos sensíveis e realizem operações destrutivas, independentemente da configuração da política de segurança.
**Recommendations**
Atualize o PraisonAI para a versão 4.6.78 ou posterior.