PT-2026-31790 · Fastapi+2 · Fastapi+2

CVE-2026-40151

·

Publicado

2026-04-09

·

Atualizado

2026-07-13

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
Name of the Vulnerable Software and Affected Versions PraisonAI versões anteriores a 4.5.128
Description PraisonAI é um sistema de equipes multiagentes. A plataforma de implantação AgentOS expõe um endpoint GET /api/agents que retorna nomes de agentes, funções e os primeiros 100 caracteres das instruções do sistema do agente para qualquer chamador não autenticado. A aplicação AgentOS FastAPI não possui middleware de autenticação, nenhuma validação de chave de API e, por padrão, define CORS allow origins=['*'] com host='0.0.0.0', tornando cada implantação acessível pela rede e consultável de qualquer origem por padrão.
Recommendations Atualize para a versão 4.5.128 ou posterior.

Exploit

Correção

Information Disclosure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40151
GHSA-PM96-6XPR-978X
PYSEC-2026-2919

Produtos afetados

Agentos
Fastapi
Praisonai