CVE-2026-40088

CRITICAL CVSS 3.1: 9,6 EPSS 0.05%
Обновлено 16 апреля 2026
Praison
Параметр Значение
CVSS 9,6 (CRITICAL)
Уязвимые версии до 4.5.121
Устранено в версии 4.5.121
Тип уязвимости CWE-78 (Внедрение команд ОС)
Поставщик Praison
Публичный эксплойт Нет

PraisonAI — это система мультиагентных команд. До версии 4.5.121 функция Execute_command и выполнение оболочки рабочего процесса доступны для ввода, контролируемого пользователем, через рабочие процессы агента, определения YAML и вызовы инструментов, генерируемые LLM, что позволяет злоумышленникам внедрять произвольные команды оболочки через метасимволы оболочки. Эта уязвимость исправлена ​​в версии 4.5.121.

Показать оригинальное описание (EN)

PraisonAI is a multi-agent teams system. Prior to 4.5.121, the execute_command function and workflow shell execution are exposed to user-controlled input via agent workflows, YAML definitions, and LLM-generated tool calls, allowing attackers to inject arbitrary shell commands through shell metacharacters. This vulnerability is fixed in 4.5.121.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Praison Praisonai
cpe:2.3:a:praison:praisonai:*:*:*:*:*:*:*:*
4.5.121