PT-2026-31790 · Fastapi+2 · Fastapi+2
CVE-2026-40151
·
Publicado
2026-04-09
·
Atualizado
2026-07-13
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N |
Name of the Vulnerable Software and Affected Versions
PraisonAI versões anteriores a 4.5.128
Description
PraisonAI é um sistema de equipes multiagentes. A plataforma de implantação AgentOS expõe um endpoint GET
/api/agents que retorna nomes de agentes, funções e os primeiros 100 caracteres das instruções do sistema do agente para qualquer chamador não autenticado. A aplicação AgentOS FastAPI não possui middleware de autenticação, nenhuma validação de chave de API e, por padrão, define CORS allow origins=['*'] com host='0.0.0.0', tornando cada implantação acessível pela rede e consultável de qualquer origem por padrão.Recommendations
Atualize para a versão 4.5.128 ou posterior.
Exploit
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Agentos
Fastapi
Praisonai