Unknown · Praisonai-Platform · CVE-2026-61442
**Nome do Software Vulnerável e Versões Afetadas**
PraisonAI Platform versões anteriores a 0.1.9
**Description**
A plataforma falha ao aplicar a autorização de proprietário ou administrador nas rotas PATCH para projetos, problemas e agentes, exigindo apenas a função de membro do espaço de trabalho (workspace-member). Isso permite que um usuário com baixos privilégios modifique registros criados pelo proprietário do espaço de trabalho. Especificamente, para projetos, um membro pode reatribuir a variável `lead id` para seu próprio ID de usuário e, posteriormente, excluir o projeto, contornando a verificação de permissão de proprietário ou administrador normalmente exigida pela rota de exclusão.
**Recommendations**
Atualizar para a versão 0.1.9 ou posterior.