Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-44340 |
|
Traversée de chemin dans PraisonAI (CVE-2026-44340)
traversée de chemin dans PraisonAI (CVE-2026-44340). Les données peuvent être altérées par des attaquants. Exploitable via ``_safe_extractall``. Atténuation : mise à jour vers `4.6.37` ou plus.
|
| CVE-2026-44334 |
|
Injection de code dans praisonai (CVE-2026-44334)
injection de code dans praisonai (CVE-2026-44334). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /v1/recipes/run`. Atténuation : mise à jour vers `4.5.139` ou plus.
|
| CVE-2026-44335 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-44335)
SSRF dans ssrf (CVE-2026-44335). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``requests``. Atténuation : mise à jour vers `>= 1.6.32` ou plus.
|
| CVE-2026-44336 |
|
Vulnérabilité dans praison (CVE-2026-44336)
vulnérabilité dans praison (CVE-2026-44336). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``praisonai.rules.create``.
|
| CVE-2026-44337 |
|
Vulnérabilité dans PraisonAI (CVE-2026-44337)
vulnérabilité dans PraisonAI (CVE-2026-44337). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``name``. Atténuation : mise à jour vers `4.6.34` ou plus.
|
| CVE-2026-44338 |
|
Vulnérabilité dans PraisonAI (CVE-2026-44338)
vulnérabilité dans PraisonAI (CVE-2026-44338). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /chat`. Atténuation : mise à jour vers `4.6.34` ou plus.
|
| CVE-2026-44339 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-44339)
vulnérabilité dans praisonaiagents (CVE-2026-44339). Les données peuvent être altérées par des attaquants. Exploitable via ``praisonaiagents``. Atténuation : mise à jour vers `1.6.37` ou plus.
|
| CVE-2026-41497 |
|
Injection de commande dans praison (CVE-2026-41497)
injection de commande dans praison (CVE-2026-41497). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``bash``. Atténuation : mise à jour vers `>= 4.6.9` ou plus.
|
| CVE-2026-41496 |
|
Injection SQL dans praisonai (CVE-2026-41496)
injection SQL dans praisonai (CVE-2026-41496). Des informations confidentielles peuvent être exposées. Exploitable via ``SQLiteConversationStore``. Atténuation : mise à jour vers `4.5.149` ou plus.
|
| CVE-2026-39891 |
|
Injection de code dans praison (CVE-2026-39891)
injection de code dans praison (CVE-2026-39891). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.5.115` ou plus.
|
| CVE-2026-39889 |
|
Divulgation d'information dans praison (CVE-2026-39889)
vulnérabilité dans praison (CVE-2026-39889). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.5.115` ou plus.
|
| CVE-2026-39888 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-39888)
vulnérabilité dans praisonaiagents (CVE-2026-39888). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``praisonaiagents.tools.python_tools``. Atténuation : mise à jour vers `1.5.115` ou plus.
|
| CVE-2026-39890 |
|
Désérialisation non sécurisée dans praisonai (CVE-2026-39890)
vulnérabilité dans praisonai (CVE-2026-39890). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``AgentService.loadAgentFromFile``. Atténuation : mise à jour vers `4.5.115` ou plus.
|
| CVE-2026-34955 |
|
Injection de commande OS dans c (CVE-2026-34955)
injection de commande OS dans c (CVE-2026-34955). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34937 |
|
Injection de commande OS dans c (CVE-2026-34937)
injection de commande OS dans c (CVE-2026-34937). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-34938 |
|
Vulnérabilité dans praisonaiagents (CVE-2026-34938)
vulnérabilité dans praisonaiagents (CVE-2026-34938). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``str``. Atténuation : mise à jour vers `1.5.90` ou plus.
|
| CVE-2026-34939 |
|
Vulnérabilité dans praison (CVE-2026-34939)
vulnérabilité dans praison (CVE-2026-34939). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-34952 |
|
Vulnérabilité dans praisonai (CVE-2026-34952)
vulnérabilité dans praisonai (CVE-2026-34952). Des informations confidentielles peuvent être exposées. Exploitable via ``GatewayConfig``. Atténuation : mise à jour vers `4.5.97` ou plus.
|
| CVE-2026-34953 |
|
Autorisation incorrecte dans praisonai (CVE-2026-34953)
vulnérabilité dans praisonai (CVE-2026-34953). Des informations confidentielles peuvent être exposées. Exploitable via ``True``. Atténuation : mise à jour vers `4.5.97` ou plus.
|
| CVE-2026-34954 |
|
SSRF (Falsification de requête côté serveur) dans praison (CVE-2026-34954)
SSRF dans praison (CVE-2026-34954). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34935 |
|
Injection de commande OS dans praisonai (CVE-2026-34935)
injection de commande OS dans praisonai (CVE-2026-34935). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.5.69` ou plus.
|
| CVE-2026-34936 |
|
SSRF (Falsification de requête côté serveur) dans praison (CVE-2026-34936)
SSRF dans praison (CVE-2026-34936). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-34934 |
|
Injection SQL dans praisonai (CVE-2026-34934)
injection SQL dans praisonai (CVE-2026-34934). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``get_all_user_threads``. Atténuation : mise à jour vers `4.5.90` ou plus.
|