PT-2026-81320 · Praisonai · Praisonai

·

CVE-2026-55529

·

Publicado

2026-08-25

·

Atualizado

2026-09-10

CVSS v3.1

6.9

Média

VetorAV:N/AC:H/PR:N/UI:R/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas PraisonAI versões anteriores a 4.6.58
Description O transporte MCP HTTP Stream no PraisonAI utiliza uma correspondência de prefixo insegura ao validar o cabeçalho Origin através do método validate origin(). A lógica de validação aceita qualquer origem que comece com um valor permitido, o que significa que uma origem controlada por um invasor, como http://localhost.evil.example, pode burlar a lista de permissões do localhost por começar com http://localhost.
Quando o servidor MCP HTTP Stream é iniciado sem uma chave de API (padrão da CLI), uma página web maliciosa pode disparar solicitações tools/call não autenticadas contra um servidor em execução localmente. Isso permite a execução de ferramentas expostas, como praisonai.files.create(), que pode ler arquivos locais, ou praisonai.todo.add(), que pode modificar arquivos de estado locais.
Recommendations Atualize o PraisonAI para a versão 4.6.58 ou posterior. Configure uma chave de API forte para o servidor MCP para impor a autenticação. Defina explicitamente uma lista rigorosa de allowed-origins em vez de confiar na lista de permissões padrão do localhost.

Exploit

Correção

Origin Validation Error

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55529
GHSA-WJ6G-V78P-6FX3
PYSEC-2026-3896

Produtos afetados

Praisonai