CVE-2026-40149
7,9 HIGH 7,9PraisonAI — это система мультиагентных команд. До версии 4.5.128 конечная точка /api/approval/allow-list шлюза разрешала изменение списка разрешений для утверждения инструмента без проверки подлинности, если auth_token не настроен (по умолчанию). Добавляя …