VulnSea

PraisonAI vulnerabilities

CVEs whose affected-version data names the PraisonAI package (pip). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

122 CVEsRSS

CVE-2026-47394High
3mo ago

PraisonAI vulnerable to unauthenticated arbitrary file read via MCP workflow.show, workflow.validate, deploy.validate

PraisonAI vulnerable to unauthenticated arbitrary file read via MCP workflow.show, workflow.validate, deploy.validate

Twilightpraisonai · praisonaiEPSS 0.49%via OSV
CVE-2026-47398High· 8.1
3mo ago

PraisonAI: Arbitrary code execution via unguarded `spec.loader.exec_module` in `agents_generator.py` - sibling of CVE-2026-44334

PraisonAI: Arbitrary code execution via unguarded `spec.loader.exec_module` in `agents_generator.py` - sibling of CVE-2026-44334

Twilightpraisonai · praisonaiEPSS 0.57%via OSV
CVE-2026-47395Medium· 5.5
3mo ago

PraisonAI CLI automatically resolves @url mentions in prompt text and can read loopback URLs into model context

PraisonAI CLI automatically resolves @url mentions in prompt text and can read loopback URLs into model context

Sunlitpraisonaiagents · praisonaiagentsEPSS 0.18%via OSV
CVE-2026-47390Medium· 5.5
3mo ago

PraisonAI spider_tools SSRF protection bypass via alternate loopback host encodings

PraisonAI spider_tools SSRF protection bypass via alternate loopback host encodings

Sunlitpraisonaiagents · praisonaiagentsEPSS 0.18%via OSV
CVE-2026-44339High· 8.6
4mo ago

PraisonAI has unsafe tool resolution in `ToolExecutionMixin.execute_tool`: undeclared `__main__` callables execute

PraisonAI has unsafe tool resolution in `ToolExecutionMixin.execute_tool`: undeclared `__main__` callables execute

Twilightpraisonaiagents · praisonaiagentsEPSS 0.36%via OSV
CVE-2026-44340High· 7.5
4mo ago

PraisonAI's symlink-extraction bypass of `_safe_extractall` writes outside `dest_dir`

PraisonAI's symlink-extraction bypass of `_safe_extractall` writes outside `dest_dir`

Twilightpraisonai · praisonaiEPSS 0.43%via OSV
CVE-2026-44338High· 7.3PoC
4mo ago

PraisonAI ships and generates a legacy API server with authentication disabled by default, allowing unauthenticated workflow execution

PraisonAI ships and generates a legacy API server with authentication disabled by default, allowing unauthenticated workflow execution

Midnightpraisonai · praisonaiEPSS 29%via OSV
CVE-2026-44337Medium· 6.3
4mo ago

PraisonAI knowledge-store backends interpolate unvalidated collection names into SQL and CQL queries

PraisonAI knowledge-store backends interpolate unvalidated collection names into SQL and CQL queries

Sunlitpraisonai · praisonaiEPSS 0.22%via OSV
CVE-2026-44334High· 8.4
4mo ago

PraisonAI has unauthenticated RCE via `tool_override.py` (CVE-2026-40287 patch bypass)

PraisonAI has unauthenticated RCE via `tool_override.py` (CVE-2026-40287 patch bypass)

Twilightpraisonai · praisonaiEPSS 0.25%via OSV
CVE-2026-41496High· 8.1
5mo ago

PraisonAI: SQL Injection via unvalidated `table_prefix` in 9 conversation store backends (incomplete fix for CVE-2026-40315)

PraisonAI: SQL Injection via unvalidated `table_prefix` in 9 conversation store backends (incomplete fix for CVE-2026-40315)

Twilightpraisonai · praisonaiEPSS 0.35%via OSV
CVE-2026-40315Medium
5mo ago

PraisonAI: SQLiteConversationStore didn't validate table_prefix when constructing SQL queries

PraisonAI: SQLiteConversationStore didn't validate table_prefix when constructing SQL queries

Sunlitpraisonai · praisonaiEPSS 0.30%via OSV
CVE-2026-40116High· 7.5
5mo ago

PraisonAI: Unauthenticated WebSocket Endpoint Proxies to Paid OpenAI Realtime API Without Rate Limits

PraisonAI: Unauthenticated WebSocket Endpoint Proxies to Paid OpenAI Realtime API Without Rate Limits

Twilightpraisonai · praisonaiEPSS 0.37%via OSV
CVE-2026-40151Medium· 5.3PoC
5mo ago

PraisonAI: Unauthenticated Information Disclosure of Agent Instructions via /api/agents in AgentOS

PraisonAI: Unauthenticated Information Disclosure of Agent Instructions via /api/agents in AgentOS

Twilightpraisonai · praisonaiEPSS 0.76%via OSV
CVE-2026-40159Medium· 5.5
5mo ago

PraisonAI Vulnerable to Sensitive Environment Variable Exposure via Untrusted MCP Subprocess Execution

PraisonAI Vulnerable to Sensitive Environment Variable Exposure via Untrusted MCP Subprocess Execution

Sunlitpraisonai · praisonaiEPSS 0.18%via OSV
CVE-2026-40287High· 8.4
5mo ago

PraisonAI Vulnerable to RCE via Automatic tools.py Import

PraisonAI Vulnerable to RCE via Automatic tools.py Import

Twilightpraisonaiagents · praisonaiagentsEPSS 0.25%via OSV
CVE-2026-40113High· 8.4
5mo ago

PraisonAI Vulnerable to Argument Injection into Cloud Run Environment Variables via Unsanitized Comma in gcloud --set-env-vars

PraisonAI Vulnerable to Argument Injection into Cloud Run Environment Variables via Unsanitized Comma in gcloud --set-env-vars

Twilightpraisonai · praisonaiEPSS 0.23%via OSV
CVE-2026-40148Medium· 6.5
5mo ago

PraisonAI Vulnerable to Decompression Bomb DoS via Recipe Bundle Extraction Without Size Limits

PraisonAI Vulnerable to Decompression Bomb DoS via Recipe Bundle Extraction Without Size Limits

Sunlitpraisonai · praisonaiEPSS 0.24%via OSV
CVE-2026-40112Medium· 5.4
5mo ago

PraisonAI Vulnerable to Stored XSS via Unsanitized Agent Output in HTML Rendering (nh3 Not a Required Dependency)

PraisonAI Vulnerable to Stored XSS via Unsanitized Agent Output in HTML Rendering (nh3 Not a Required Dependency)

Sunlitpraisonai · praisonaiEPSS 0.22%via OSV
CVE-2026-40114High· 7.2
5mo ago

PraisonAI Vulnerable to Server-Side Request Forgery via Unvalidated webhook_url in Jobs API

PraisonAI Vulnerable to Server-Side Request Forgery via Unvalidated webhook_url in Jobs API

Twilightpraisonai · praisonaiEPSS 0.28%via OSV
CVE-2026-40149High· 7.9
5mo ago

PraisonAI: Unauthenticated Allow-List Manipulation Bypasses Agent Tool Approval Safety Controls

PraisonAI: Unauthenticated Allow-List Manipulation Bypasses Agent Tool Approval Safety Controls

Twilightpraisonai · praisonaiEPSS 0.23%via OSV
CVE-2026-40158High· 8.6
5mo ago

PraisonAI Vulnerable to Code Injection and Protection Mechanism Failure

PraisonAI Vulnerable to Code Injection and Protection Mechanism Failure

Twilightpraisonai · praisonaiEPSS 0.24%via OSV
CVE-2026-40115Medium· 6.2
5mo ago

PraisonAI has Unrestricted Upload Size in WSGI Recipe Registry Server that Enables Memory Exhaustion DoS

PraisonAI has Unrestricted Upload Size in WSGI Recipe Registry Server that Enables Memory Exhaustion DoS

Sunlitpraisonai · praisonaiEPSS 0.33%via OSV
CVE-2026-40156High· 7.8
5mo ago

PraisonAI Vulnerable to Implicit Execution of Arbitrary Code via Automatic `tools.py` Loading

PraisonAI Vulnerable to Implicit Execution of Arbitrary Code via Automatic `tools.py` Loading

Twilightpraisonai · praisonaiEPSS 0.21%via OSV
CVE-2026-56075High· 8.8
5mo ago

PraisonAI: Hardcoded `approval_mode="auto"` in Chainlit UI Overrides Administrator Configuration, Enabling Unapproved Shell Command Execu…

PraisonAI: Hardcoded `approval_mode="auto"` in Chainlit UI Overrides Administrator Configuration, Enabling Unapproved Shell Command Execution

Twilightpraisonai · praisonaiEPSS 0.71%via OSV
CVE-2026-39891High· 8.8
5mo ago

PraisonAI has Template Injection in Agent Tool Definitions

PraisonAI has Template Injection in Agent Tool Definitions

Twilightpraisonai · praisonaiEPSS 0.56%via OSV
CVE-2026-39889High· 7.5
5mo ago

PraisonAI Has Unauthenticated SSE Event Stream that Exposes All Agent Activity in A2U Server

PraisonAI Has Unauthenticated SSE Event Stream that Exposes All Agent Activity in A2U Server

Twilightpraisonai · praisonaiEPSS 0.42%via OSV
CVE-2026-39308High· 7.1
5mo ago

PraisonAI recipe registry publish path traversal allows out-of-root file write

PraisonAI recipe registry publish path traversal allows out-of-root file write

Twilightpraisonai · praisonaiEPSS 0.33%via OSV
CVE-2026-39306High· 7.3
5mo ago

PraisonAI recipe registry pull path traversal writes files outside the chosen output directory

PraisonAI recipe registry pull path traversal writes files outside the chosen output directory

Twilightpraisonai · praisonaiEPSS 0.29%via OSV
CVE-2026-39307High· 8.1
5mo ago

PraisonAI Has Arbitrary File Write (Zip Slip) in Templates Extraction

PraisonAI Has Arbitrary File Write (Zip Slip) in Templates Extraction

Twilightpraisonai · praisonaiEPSS 0.31%via OSV
CVE-2026-34936High· 7.7
5mo ago

PraisonAI: SSRF via Unvalidated api_base in passthrough() Fallback

PraisonAI: SSRF via Unvalidated api_base in passthrough() Fallback

Twilightpraisonai · praisonaiEPSS 0.34%via OSV
PraisonAI vulnerabilities (CVEs) — page 4 · VulnSea