PT-2026-57435 · Praisonai · Agentmail

·

CVE-2026-61428

·

Publicado

2026-07-11

·

Atualizado

2026-07-11

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas PraisonAI AgentMail versões anteriores a 4.6.78
Descrição O software carece de verificação de assinatura ao operar no modo webhook. Isso permite que invasores não autenticados injetem mensagens com endereços de remetente falsificados, enviando eventos message.received manipulados para o endpoint do webhook. Esta ação permite a injeção de conteúdo arbitrário no agente e pode disparar respostas para endereços controlados pelo invasor, ignorando as listas de permissão e bloqueio de remetentes.
Recomendações Atualize para a versão 4.6.78 ou posterior.

Exploit

Correção

Authentication Bypass by Spoofing

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-61428
GHSA-QJ9C-59P6-8CGX

Produtos afetados

Agentmail