PT-2026-45055 · Praisonai · Praisonai

CVE-2026-47396

·

Publicado

2026-05-29

·

Atualizado

2026-07-21

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas PraisonAI (versões afetadas não especificadas)
Description O servidor de chamadas expõe uma API de controle de agentes voltada para a rede sem autenticação quando a variável de ambiente CALL SERVER TOKEN não está configurada. Isso ocorre porque a função verify token() no roteador praisonai.api.agent invoke falha no modo aberto, desativando completamente a autenticação se o token não for definido. Como o servidor se vincula ao 0.0.0.0 por padrão, qualquer cliente acessível pode acessar endpoints sensíveis de controle de agentes. Isso permite que usuários não autorizados listem agentes registrados, recuperem metadados e textos de instrução dos agentes, invoquem agentes para acionar ferramentas subsequentes ou integrações externas e desregistrem agentes para interromper a disponibilidade.
API Endpoints:
  • /agents (GET)
  • /agents/{agent id} (GET)
  • /agents/{agent id}/invoke (POST)
  • /agents/{agent id} (DELETE)
Vulnerable Variables:
  • CALL SERVER TOKEN
Function Names:
  • verify token()
Recommendations
  • Configure a variável de ambiente CALL SERVER TOKEN para habilitar a autenticação.
  • Como mitigação temporária, restrinja a vinculação do servidor de 0.0.0.0 para 127.0.0.1 para evitar o acesso remoto quando a autenticação não estiver configurada.

Exploit

Correção

Improper Access Control

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-47396
GHSA-86QC-R5V2-V6X6
PYSEC-2026-466

Produtos afetados

Praisonai