PraisonAI

MervinPraison · 129 CVEs

CVE-2026-57147
CRITICAL

praisonai-platform: default JWT signing secret 'dev-secret-change-me' enables token forgery

Sep 15, 2026

CVE-2026-57148
CRITICAL

praisonai-platform 0.1.4 still boots on the hardcoded JWT secret dev-secret-change-me (default-open production guard)

Sep 15, 2026

CVE-2026-57140
CRITICAL

PraisonAI AgentOS exposes unauthenticated agent listing and invocation

Sep 15, 2026

CVE-2026-57139
CRITICAL

PraisonAI MCPServer exposes unauthenticated HTTP tools/call

Sep 15, 2026

CVE-2026-57133
HIGH

PraisonAI utility shell safe-command wrapper allowlist bypass via shell chaining

Sep 15, 2026

CVE-2026-57135
HIGH

PraisonAI SandboxExecutor network-isolated mode does not block non-proxy-aware network clients

Sep 15, 2026

CVE-2026-57134
HIGH

PraisonAI MCPSecurity Basic/OAuth authentication policies accept invalid credentials without validation

Sep 15, 2026

CVE-2026-57138
CRITICAL

PraisonAI codeMode sandbox escape via Function constructor

Sep 15, 2026

CVE-2026-57136
HIGH

PraisonAI SandboxExecutor allowedCommands bypass via shell chaining

Sep 15, 2026

CVE-2026-57137
HIGH

PraisonAI AgentLoop onToolCall approval runs after tool execution

Sep 15, 2026

CVE-2026-57141
CRITICAL

PraisonAI: Remote Code Execution via Sandbox Escape in `codeMode` Tool

Sep 15, 2026

CVE-2026-57112
HIGH

PraisonAI ToolsMCPServer legacy SSE transport accepts attacker Host/Origin and exposes registered tools

Sep 15, 2026

CVE-2026-57145
CRITICAL

PraisonAI: Arbitrary File Read/Write via `multiedit` Tool Without Path Validation

Sep 14, 2026

CVE-2026-57132
HIGH

PraisonAI: PRAISONAI_CALL_AUTH=disabled environment variable unconditionally disables authentication

Sep 14, 2026

CVE-2026-57131
CRITICAL

praisonai: Jobs API exposes agent-execution endpoints with no authentication

Sep 14, 2026

CVE-2026-57124
CRITICAL

PraisonAI UI MCP connect endpoint allows unauthenticated local command execution

Sep 14, 2026

CVE-2026-57122
HIGH

PraisonAI: Webhook signature verification skipped (fail-open) when secret unset, allowing forged inbound webhooks (What…

Sep 14, 2026

CVE-2026-57127
CRITICAL

praisonai: recipe serve auth middleware silently disables itself when no secret is set

Sep 14, 2026

CVE-2026-56839
HIGH

PraisonAI Code agent tools fail open without a workspace boundary

Sep 14, 2026

CVE-2026-57119
HIGH

PraisonAI: Unauthenticated Local File Inclusion via agent_file path in the Jobs API

Sep 14, 2026

CVE-2026-57126
HIGH

praisonaiagents: SSRF guard validates literal IPs only and never resolves DNS

Sep 14, 2026

CVE-2026-57128
MEDIUM

PraisonAI: Unauthenticated Event Injection via SSE `/publish` Endpoint

Sep 14, 2026

CVE-2026-57115
MEDIUM

PraisonAI: SpiderTools redirect-target SSRF protection bypass

Sep 14, 2026

CVE-2026-57125
CRITICAL

PraisonAI: Unauthenticated RCE via Jobs API + Approval Bypass

Sep 14, 2026

CVE-2026-55536
CRITICAL

Browser Server WebSocket origin validation bypass via unanchored regex (patch bypass of CVE-2026-40289 / GHSA-8x8f-54wf…

Aug 25, 2026

Showing 1 to 25 of 129 CVEs