PT-2026-81328 · Praisonai · Praisonai

·

CVE-2026-55538

·

Publicado

2026-08-25

·

Atualizado

2026-09-10

CVSS v3.1

7.3

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas PraisonAI versões anteriores a 4.6.58
Description Existe uma falha de bypass de autenticação no sistema de equipes multi-agentes onde a função create agents app() não autentica requisições para os endpoints 'POST /agents' e 'POST /agents/{agent name}'. Consequentemente, requisições com tokens bearer e valores X-API-Key ausentes ou incorretos ainda podem acionar a execução de agentes.
Recommendations Atualize para a versão 4.6.58.

Exploit

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-55538
GHSA-R7V3-X45F-G7HP
PYSEC-2026-3894

Produtos afetados

Praisonai