脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-44340 |
|
PraisonAI に パストラバーサル (CVE-2026-44340)
PraisonAI に パストラバーサル (CVE-2026-44340) が存在。データの不正な改ざんを許す可能性があります。``_safe_extractall`` 経由で攻撃可能。対策: `4.6.37` 以上に更新。
|
| CVE-2026-44334 |
|
praisonai に コードインジェクション (CVE-2026-44334)
praisonai に コードインジェクション (CVE-2026-44334) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /v1/recipes/run` 経由で攻撃可能。対策: `4.5.139` 以上に更新。
|
| CVE-2026-44336 |
|
praison の脆弱性 (CVE-2026-44336)
praison に 脆弱性 (CVE-2026-44336) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``praisonai.rules.create`` 経由で攻撃可能。
|
| CVE-2026-44337 |
|
PraisonAI の脆弱性 (CVE-2026-44337)
PraisonAI に 脆弱性 (CVE-2026-44337) が存在。不正な操作・情報露出のリスクがあります。``name`` 経由で攻撃可能。対策: `4.6.34` 以上に更新。
|
| CVE-2026-44338 |
|
PraisonAI の脆弱性 (CVE-2026-44338)
PraisonAI に 脆弱性 (CVE-2026-44338) が存在。不正な操作・情報露出のリスクがあります。`POST /chat` 経由で攻撃可能。対策: `4.6.34` 以上に更新。
|
| CVE-2026-44339 |
|
praisonaiagents の脆弱性 (CVE-2026-44339)
praisonaiagents に 脆弱性 (CVE-2026-44339) が存在。データの不正な改ざんを許す可能性があります。``praisonaiagents`` 経由で攻撃可能。対策: `1.6.37` 以上に更新。
|
| CVE-2026-41497 |
|
praison に コマンドインジェクション (CVE-2026-41497)
praison に コマンドインジェクション (CVE-2026-41497) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``bash`` 経由で攻撃可能。対策: `>= 4.6.9` 以上に更新。
|
| CVE-2026-41496 |
|
praisonai に SQLインジェクション (CVE-2026-41496)
praisonai に SQLインジェクション (CVE-2026-41496) が存在。機密情報が外部に流出する可能性があります。``SQLiteConversationStore`` 経由で攻撃可能。対策: `4.5.149` 以上に更新。
|
| CVE-2026-39891 |
|
praison に コードインジェクション (CVE-2026-39891)
praison に コードインジェクション (CVE-2026-39891) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.5.115` 以上に更新。
|
| CVE-2026-39889 |
|
praison に 情報漏洩 (CVE-2026-39889)
praison に 脆弱性 (CVE-2026-39889) が存在。機密情報が外部に流出する可能性があります。対策: `4.5.115` 以上に更新。
|
| CVE-2026-39888 |
|
praisonaiagents の脆弱性 (CVE-2026-39888)
praisonaiagents に 脆弱性 (CVE-2026-39888) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``praisonaiagents.tools.python_tools`` 経由で攻撃可能。対策: `1.5.115` 以上に更新。
|
| CVE-2026-39890 |
|
praisonai に 安全でないデシリアライゼーション (CVE-2026-39890)
praisonai に 脆弱性 (CVE-2026-39890) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``AgentService.loadAgentFromFile`` 経由で攻撃可能。対策: `4.5.115` 以上に更新。
|
| CVE-2026-34955 |
|
c に OSコマンドインジェクション (CVE-2026-34955)
c に OSコマンドインジェクション (CVE-2026-34955) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-34952 |
|
praisonai の脆弱性 (CVE-2026-34952)
praisonai に 脆弱性 (CVE-2026-34952) が存在。機密情報が外部に流出する可能性があります。``GatewayConfig`` 経由で攻撃可能。対策: `4.5.97` 以上に更新。
|
| CVE-2026-34953 |
|
praisonai に 認可不備 (CVE-2026-34953)
praisonai に 脆弱性 (CVE-2026-34953) が存在。機密情報が外部に流出する可能性があります。``True`` 経由で攻撃可能。対策: `4.5.97` 以上に更新。
|
| CVE-2026-34935 |
|
praisonai に OSコマンドインジェクション (CVE-2026-34935)
praisonai に OSコマンドインジェクション (CVE-2026-34935) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `4.5.69` 以上に更新。
|
| CVE-2026-34936 |
|
praison に SSRF (サーバー側リクエスト偽造) (CVE-2026-34936)
praison に SSRF (CVE-2026-34936) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-34934 |
|
praisonai に SQLインジェクション (CVE-2026-34934)
praisonai に SQLインジェクション (CVE-2026-34934) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``get_all_user_threads`` 経由で攻撃可能。対策: `4.5.90` 以上に更新。
|