Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

Filtering: Tag: praisonai Clear
ID Title
CVE-2026-44340 Path Traversal in PraisonAI (CVE-2026-44340)
path traversal in PraisonAI (CVE-2026-44340). Data can be tampered with by attackers. Exploitable via ``_safe_extractall``. Mitigation: upgrade to `4.6.37` or later.
CVE-2026-44334 Code Injection in praisonai (CVE-2026-44334)
code injection in praisonai (CVE-2026-44334). Successful exploitation can lead to full system takeover. Exploitable via `POST /v1/recipes/run`. Mitigation: upgrade to `4.5.139` or later.
CVE-2026-44336 Vulnerability in praison (CVE-2026-44336)
vulnerability in praison (CVE-2026-44336). Successful exploitation can lead to full system takeover. Exploitable via ``praisonai.rules.create``.
CVE-2026-44337 Vulnerability in PraisonAI (CVE-2026-44337)
vulnerability in PraisonAI (CVE-2026-44337). Risk of unauthorized operations or information disclosure. Exploitable via ``name``. Mitigation: upgrade to `4.6.34` or later.
CVE-2026-44338 Vulnerability in PraisonAI (CVE-2026-44338)
vulnerability in PraisonAI (CVE-2026-44338). Risk of unauthorized operations or information disclosure. Exploitable via `POST /chat`. Mitigation: upgrade to `4.6.34` or later.
CVE-2026-44339 Vulnerability in praisonaiagents (CVE-2026-44339)
vulnerability in praisonaiagents (CVE-2026-44339). Data can be tampered with by attackers. Exploitable via ``praisonaiagents``. Mitigation: upgrade to `1.6.37` or later.
CVE-2026-41497 Command Injection in praison (CVE-2026-41497)
command injection in praison (CVE-2026-41497). Successful exploitation can lead to full system takeover. Exploitable via ``bash``. Mitigation: upgrade to `>= 4.6.9` or later.
CVE-2026-41496 SQL Injection in praisonai (CVE-2026-41496)
SQL injection in praisonai (CVE-2026-41496). Confidential information can be exposed externally. Exploitable via ``SQLiteConversationStore``. Mitigation: upgrade to `4.5.149` or later.
CVE-2026-39891 Code Injection in praison (CVE-2026-39891)
code injection in praison (CVE-2026-39891). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.5.115` or later.
CVE-2026-39889 Information Disclosure in praison (CVE-2026-39889)
vulnerability in praison (CVE-2026-39889). Confidential information can be exposed externally. Mitigation: upgrade to `4.5.115` or later.
CVE-2026-39888 Vulnerability in praisonaiagents (CVE-2026-39888)
vulnerability in praisonaiagents (CVE-2026-39888). Successful exploitation can lead to full system takeover. Exploitable via ``praisonaiagents.tools.python_tools``. Mitigation: upgrade to `1.5.115` or later.
CVE-2026-39890 Unsafe Deserialization in praisonai (CVE-2026-39890)
vulnerability in praisonai (CVE-2026-39890). Successful exploitation can lead to full system takeover. Exploitable via ``AgentService.loadAgentFromFile``. Mitigation: upgrade to `4.5.115` or later.
CVE-2026-34955 OS Command Injection in c (CVE-2026-34955)
OS command injection in c (CVE-2026-34955). Successful exploitation can lead to full system takeover.
CVE-2026-34939 Vulnerability in praison (CVE-2026-34939)
vulnerability in praison (CVE-2026-34939). Risk of unauthorized operations or information disclosure.
CVE-2026-34952 Vulnerability in praisonai (CVE-2026-34952)
vulnerability in praisonai (CVE-2026-34952). Confidential information can be exposed externally. Exploitable via ``GatewayConfig``. Mitigation: upgrade to `4.5.97` or later.
CVE-2026-34953 Authorization Flaw in praisonai (CVE-2026-34953)
vulnerability in praisonai (CVE-2026-34953). Confidential information can be exposed externally. Exploitable via ``True``. Mitigation: upgrade to `4.5.97` or later.
CVE-2026-34935 OS Command Injection in praisonai (CVE-2026-34935)
OS command injection in praisonai (CVE-2026-34935). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `4.5.69` or later.
CVE-2026-34936 SSRF (Server-Side Request Forgery) in praison (CVE-2026-34936)
SSRF in praison (CVE-2026-34936). Confidential information can be exposed externally.
CVE-2026-34934 SQL Injection in praisonai (CVE-2026-34934)
SQL injection in praisonai (CVE-2026-34934). Successful exploitation can lead to full system takeover. Exploitable via ``get_all_user_threads``. Mitigation: upgrade to `4.5.90` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →