Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-44340 |
|
Path Traversal in PraisonAI (CVE-2026-44340)
path traversal in PraisonAI (CVE-2026-44340). Data can be tampered with by attackers. Exploitable via ``_safe_extractall``. Mitigation: upgrade to `4.6.37` or later.
|
| CVE-2026-44334 |
|
Code Injection in praisonai (CVE-2026-44334)
code injection in praisonai (CVE-2026-44334). Successful exploitation can lead to full system takeover. Exploitable via `POST /v1/recipes/run`. Mitigation: upgrade to `4.5.139` or later.
|
| CVE-2026-44336 |
|
Vulnerability in praison (CVE-2026-44336)
vulnerability in praison (CVE-2026-44336). Successful exploitation can lead to full system takeover. Exploitable via ``praisonai.rules.create``.
|
| CVE-2026-44337 |
|
Vulnerability in PraisonAI (CVE-2026-44337)
vulnerability in PraisonAI (CVE-2026-44337). Risk of unauthorized operations or information disclosure. Exploitable via ``name``. Mitigation: upgrade to `4.6.34` or later.
|
| CVE-2026-44338 |
|
Vulnerability in PraisonAI (CVE-2026-44338)
vulnerability in PraisonAI (CVE-2026-44338). Risk of unauthorized operations or information disclosure. Exploitable via `POST /chat`. Mitigation: upgrade to `4.6.34` or later.
|
| CVE-2026-44339 |
|
Vulnerability in praisonaiagents (CVE-2026-44339)
vulnerability in praisonaiagents (CVE-2026-44339). Data can be tampered with by attackers. Exploitable via ``praisonaiagents``. Mitigation: upgrade to `1.6.37` or later.
|
| CVE-2026-41497 |
|
Command Injection in praison (CVE-2026-41497)
command injection in praison (CVE-2026-41497). Successful exploitation can lead to full system takeover. Exploitable via ``bash``. Mitigation: upgrade to `>= 4.6.9` or later.
|
| CVE-2026-41496 |
|
SQL Injection in praisonai (CVE-2026-41496)
SQL injection in praisonai (CVE-2026-41496). Confidential information can be exposed externally. Exploitable via ``SQLiteConversationStore``. Mitigation: upgrade to `4.5.149` or later.
|
| CVE-2026-39891 |
|
Code Injection in praison (CVE-2026-39891)
code injection in praison (CVE-2026-39891). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.5.115` or later.
|
| CVE-2026-39889 |
|
Information Disclosure in praison (CVE-2026-39889)
vulnerability in praison (CVE-2026-39889). Confidential information can be exposed externally. Mitigation: upgrade to `4.5.115` or later.
|
| CVE-2026-39888 |
|
Vulnerability in praisonaiagents (CVE-2026-39888)
vulnerability in praisonaiagents (CVE-2026-39888). Successful exploitation can lead to full system takeover. Exploitable via ``praisonaiagents.tools.python_tools``. Mitigation: upgrade to `1.5.115` or later.
|
| CVE-2026-39890 |
|
Unsafe Deserialization in praisonai (CVE-2026-39890)
vulnerability in praisonai (CVE-2026-39890). Successful exploitation can lead to full system takeover. Exploitable via ``AgentService.loadAgentFromFile``. Mitigation: upgrade to `4.5.115` or later.
|
| CVE-2026-34955 |
|
OS Command Injection in c (CVE-2026-34955)
OS command injection in c (CVE-2026-34955). Successful exploitation can lead to full system takeover.
|
| CVE-2026-34939 |
|
Vulnerability in praison (CVE-2026-34939)
vulnerability in praison (CVE-2026-34939). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-34952 |
|
Vulnerability in praisonai (CVE-2026-34952)
vulnerability in praisonai (CVE-2026-34952). Confidential information can be exposed externally. Exploitable via ``GatewayConfig``. Mitigation: upgrade to `4.5.97` or later.
|
| CVE-2026-34953 |
|
Authorization Flaw in praisonai (CVE-2026-34953)
vulnerability in praisonai (CVE-2026-34953). Confidential information can be exposed externally. Exploitable via ``True``. Mitigation: upgrade to `4.5.97` or later.
|
| CVE-2026-34935 |
|
OS Command Injection in praisonai (CVE-2026-34935)
OS command injection in praisonai (CVE-2026-34935). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.5.69` or later.
|
| CVE-2026-34936 |
|
SSRF (Server-Side Request Forgery) in praison (CVE-2026-34936)
SSRF in praison (CVE-2026-34936). Confidential information can be exposed externally.
|
| CVE-2026-34934 |
|
SQL Injection in praisonai (CVE-2026-34934)
SQL injection in praisonai (CVE-2026-34934). Successful exploitation can lead to full system takeover. Exploitable via ``get_all_user_threads``. Mitigation: upgrade to `4.5.90` or later.
|