PT-2026-57188 · Praisonai · Praisonai

·

CVE-2026-60086

·

Publicado

2026-07-10

·

Atualizado

2026-07-10

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas PraisonAI versões anteriores a 4.6.78
Description Existe uma falha de bypass na defesa contra prompt injection porque o sistema apenas bloqueia ameaças classificadas como CRITICAL, o que requer que três ou mais famílias de detectores coincidam simultaneamente. Isso permite que atacantes utilizem prompt injections de vetor único ou duplo, classificados como nível de ameaça HIGH, para ignorar a defesa e atingir o modelo.
Recommendations Atualize o PraisonAI para a versão 4.6.78 ou posterior.

Exploit

Correção

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-60086
GHSA-4R3P-W3MC-5V34

Produtos afetados

Praisonai