Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

Filtre actif : Étiquette : praisonai Effacer
ID Titre
CVE-2026-44340 Traversée de chemin dans PraisonAI (CVE-2026-44340)
traversée de chemin dans PraisonAI (CVE-2026-44340). Les données peuvent être altérées par des attaquants. Exploitable via ``_safe_extractall``. Atténuation : mise à jour vers `4.6.37` ou plus.
CVE-2026-44334 Injection de code dans praisonai (CVE-2026-44334)
injection de code dans praisonai (CVE-2026-44334). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /v1/recipes/run`. Atténuation : mise à jour vers `4.5.139` ou plus.
CVE-2026-44336 Vulnérabilité dans praison (CVE-2026-44336)
vulnérabilité dans praison (CVE-2026-44336). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``praisonai.rules.create``.
CVE-2026-44337 Vulnérabilité dans PraisonAI (CVE-2026-44337)
vulnérabilité dans PraisonAI (CVE-2026-44337). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``name``. Atténuation : mise à jour vers `4.6.34` ou plus.
CVE-2026-44338 Vulnérabilité dans PraisonAI (CVE-2026-44338)
vulnérabilité dans PraisonAI (CVE-2026-44338). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /chat`. Atténuation : mise à jour vers `4.6.34` ou plus.
CVE-2026-44339 Vulnérabilité dans praisonaiagents (CVE-2026-44339)
vulnérabilité dans praisonaiagents (CVE-2026-44339). Les données peuvent être altérées par des attaquants. Exploitable via ``praisonaiagents``. Atténuation : mise à jour vers `1.6.37` ou plus.
CVE-2026-41497 Injection de commande dans praison (CVE-2026-41497)
injection de commande dans praison (CVE-2026-41497). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``bash``. Atténuation : mise à jour vers `>= 4.6.9` ou plus.
CVE-2026-41496 Injection SQL dans praisonai (CVE-2026-41496)
injection SQL dans praisonai (CVE-2026-41496). Des informations confidentielles peuvent être exposées. Exploitable via ``SQLiteConversationStore``. Atténuation : mise à jour vers `4.5.149` ou plus.
CVE-2026-39891 Injection de code dans praison (CVE-2026-39891)
injection de code dans praison (CVE-2026-39891). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.5.115` ou plus.
CVE-2026-39889 Divulgation d'information dans praison (CVE-2026-39889)
vulnérabilité dans praison (CVE-2026-39889). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `4.5.115` ou plus.
CVE-2026-39888 Vulnérabilité dans praisonaiagents (CVE-2026-39888)
vulnérabilité dans praisonaiagents (CVE-2026-39888). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``praisonaiagents.tools.python_tools``. Atténuation : mise à jour vers `1.5.115` ou plus.
CVE-2026-39890 Désérialisation non sécurisée dans praisonai (CVE-2026-39890)
vulnérabilité dans praisonai (CVE-2026-39890). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``AgentService.loadAgentFromFile``. Atténuation : mise à jour vers `4.5.115` ou plus.
CVE-2026-34955 Injection de commande OS dans c (CVE-2026-34955)
injection de commande OS dans c (CVE-2026-34955). L'exploitation peut entraîner la prise de contrôle totale du système.
CVE-2026-34939 Vulnérabilité dans praison (CVE-2026-34939)
vulnérabilité dans praison (CVE-2026-34939). Risque d'opérations non autorisées ou de divulgation.
CVE-2026-34952 Vulnérabilité dans praisonai (CVE-2026-34952)
vulnérabilité dans praisonai (CVE-2026-34952). Des informations confidentielles peuvent être exposées. Exploitable via ``GatewayConfig``. Atténuation : mise à jour vers `4.5.97` ou plus.
CVE-2026-34953 Autorisation incorrecte dans praisonai (CVE-2026-34953)
vulnérabilité dans praisonai (CVE-2026-34953). Des informations confidentielles peuvent être exposées. Exploitable via ``True``. Atténuation : mise à jour vers `4.5.97` ou plus.
CVE-2026-34935 Injection de commande OS dans praisonai (CVE-2026-34935)
injection de commande OS dans praisonai (CVE-2026-34935). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `4.5.69` ou plus.
CVE-2026-34936 SSRF (Falsification de requête côté serveur) dans praison (CVE-2026-34936)
SSRF dans praison (CVE-2026-34936). Des informations confidentielles peuvent être exposées.
CVE-2026-34934 Injection SQL dans praisonai (CVE-2026-34934)
injection SQL dans praisonai (CVE-2026-34934). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``get_all_user_threads``. Atténuation : mise à jour vers `4.5.90` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →