VulnSea

praisonaiagents vulnerabilities

CVEs whose affected-version data names the praisonaiagents package (pip). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

44 CVEsRSS

CVE-2026-57112High· 8.3PoC
6d ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. From praisonaiagents 0.6.0 until 1.6.59 and PraisonAI 3.10.0 until 4.6.59, ToolsMCPServer.run_sse() in src/praisonai-agents/praisonaiagents/mcp/mcp_server.py mounts SseServerTransport on the legac…

MidnightMervinPraison · PraisonAIEPSS 0.19%via NVD
CVE-2026-57123Critical· 9.8
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to praisonaiagents 1.6.59, ToolsMCPServer.run_sse and launch_tools_mcp_server bind to 0.0.0.0 and create /sse and /messages/ routes without invoking the available SecurityConfig authenticati…

MidnightMervinPraison · praisonaiagentsEPSS 0.47%via NVD
CVE-2026-57120Medium· 6.5PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to praisonaiagents 1.6.59, execute_code sandbox mode permits runtime assembly of blocklisted dunder names and allows str.format or str.format_map to resolve dotted fields through C-level att…

TwilightMervinPraison · praisonaiagentsEPSS 0.32%via NVD
CVE-2026-57130High· 8.1PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to praisonaiagents 1.6.59, src/praisonai-agents/praisonaiagents/tools/email_tools.py interpolates LLM-controlled from_addr, subject, and query values directly into quoted IMAP SEARCH criteri…

MidnightMervinPraison · praisonaiagentsEPSS 0.35%via NVD
CVE-2026-57115Medium· 6.5
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to praisonaiagents 1.6.59, SpiderTools.scrape_page validates only the initial URL and lets requests.Session.get follow redirects automatically, so a public-looking URL can redirect to a loop…

SunlitMervinPraison · PraisonAIEPSS 0.26%via NVD
CVE-2026-57125Critical· 9.8PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to praisonai 4.6.59 and praisonaiagents 1.6.59, the unauthenticated POST /api/v1/runs Jobs API accepts attacker-controlled agent_yaml, and the approve field can mark execute_command as YAML-…

AbyssalMervinPraison · PraisonAIEPSS 0.41%via NVD
CVE-2026-57129High· 7.5PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to praisonaiagents 1.6.59, MentionsParser._process_file_mention accepts file-mention values and falls back from workspace-relative resolution to Path(file_path) without traversal, symlink, o…

MidnightMervinPraison · praisonaiagentsEPSS 0.44%via NVD
CVE-2026-55528High· 8.2
3w ago

praisonaiagents: AgentServer declares auth_token but never enforces it on any route

praisonaiagents: AgentServer declares auth_token but never enforces it on any route

Twilightpraisonaiagents · praisonaiagentsEPSS 0.27%via OSV
CVE-2026-55526High· 8.5
3w ago

praisonaiagents has an SSRF protection bypass in `spider_tools._host_is_blocked()` via DNS-resolved hostnames (`127.0.0.1.nip.io`)

praisonaiagents has an SSRF protection bypass in `spider_tools._host_is_blocked()` via DNS-resolved hostnames (`127.0.0.1.nip.io`)

Twilightpraisonaiagents · praisonaiagentsEPSS 0.21%via OSV
CVE-2026-55530Medium· 6.1
3w ago

praisonaiagents: ast_grep_rewrite rewrites arbitrary files without the @require_approval gate enforced on every sibling mutation tool

praisonaiagents: ast_grep_rewrite rewrites arbitrary files without the @require_approval gate enforced on every sibling mutation tool

Sunlitpraisonaiagents · praisonaiagentsEPSS 0.12%via OSV
CVE-2026-55527High· 7.1
3w ago

praisonaiagents vulnerable to arbitrary file write via unsanitized `user_id` in `FileMemory.__init__()` — path traversal to any writable …

praisonaiagents vulnerable to arbitrary file write via unsanitized `user_id` in `FileMemory.__init__()` — path traversal to any writable location

Twilightpraisonaiagents · praisonaiagentsEPSS 0.32%via OSV
CVE-2026-55525High· 7.5
3w ago

praisonaiagents web_crawl vulnerable to SSRF via redirect-following

praisonaiagents web_crawl vulnerable to SSRF via redirect-following

Twilightpraisonaiagents · praisonaiagentsEPSS 0.29%via OSV
CVE-2026-55524High· 7.5
1mo ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. In versions prior to 1.6.58, the web_crawl tool performs its SSRF check only on the initially supplied URL, allowing the protection to be bypassed so the tool connects to attacker-chosen internal …

Twilightpraisonaiagents · praisonaiagentsEPSS 0.19%via NVD
CVE-2026-55522High· 7.8
1mo ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. In versions 3.9.26 through 4.6.57 of praiseonai and 0.12.12 through 1.6.57 of praiseonaiagents, the workflow "include" feature is vulnerable to code execution. Workflow._execute_include() implicit…

Twilightpraisonaiagents · praisonaiagentsEPSS 0.15%via NVD
CVE-2026-55523High
1mo ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. In versions 1.5.128 through 1.6.57, the praisonaiagents.tools.web_crawl_tools.web_crawl() function is vulnerable to server-side request forgery. While it validates the initially supplied URL and b…

Twilightpraisonaiagents · praisonaiagentsEPSS 0.36%via NVD
CVE-2026-56074Medium· 5.5
2mo ago

PraisonAI: Coarse-Grained Tool Approval Cache Bypasses Per-Invocation Consent for Shell Commands

PraisonAI: Coarse-Grained Tool Approval Cache Bypasses Per-Invocation Consent for Shell Commands

Sunlitpraisonaiagents · praisonaiagentsEPSS 0.17%via OSV
CVE-2026-57118Critical· 9.8
3mo ago

PraisonAI AgentTeam.launch exposes unauthenticated remote agent listing and invocation endpoints

PraisonAI AgentTeam.launch exposes unauthenticated remote agent listing and invocation endpoints

Midnightpraisonaiagents · praisonaiagentsvia OSV
CVE-2026-57143High· 8.8
3mo ago

PraisonAI: Server-Side Request Forgery (SSRF) in SearxNG / search_web tools via attacker-controlled searxng_url parameter

PraisonAI: Server-Side Request Forgery (SSRF) in SearxNG / search_web tools via attacker-controlled searxng_url parameter

Twilightpraisonaiagents · praisonaiagentsvia OSV
GHSA-35w5-pcw4-jx94Medium· 4.3
3mo ago

PraisonAI: Unauthenticated Event Injection via SSE `/publish` Endpoint

PraisonAI: Unauthenticated Event Injection via SSE `/publish` Endpoint

Sunlitpraisonaiagents · praisonaiagentsvia GHSA
GHSA-vmf9-xx9w-86wxHigh· 8.3
3mo ago

PraisonAI ToolsMCPServer legacy SSE transport accepts attacker Host/Origin and exposes registered tools

PraisonAI ToolsMCPServer legacy SSE transport accepts attacker Host/Origin and exposes registered tools

Twilightpraisonaiagents · praisonaiagentsvia GHSA
GHSA-6h9p-93hq-q7h6Medium· 6.5
3mo ago

PraisonAI: SpiderTools redirect-target SSRF protection bypass

PraisonAI: SpiderTools redirect-target SSRF protection bypass

Sunlitpraisonaiagents · praisonaiagentsvia GHSA
GHSA-pv2j-rghr-v5r9Medium· 6.5
3mo ago

PraisonAI: execute_code sandbox bypass: str.format C-level attribute access reads every blocklisted dunder

PraisonAI: execute_code sandbox bypass: str.format C-level attribute access reads every blocklisted dunder

Sunlitpraisonaiagents · praisonaiagentsvia GHSA
GHSA-x227-pf99-vffgCritical· 9.8
3mo ago

PraisonAI: MCP SSE transport binds 0.0.0.0 with no authentication and no Origin validation; bundled SecurityConfig is never wired in

PraisonAI: MCP SSE transport binds 0.0.0.0 with no authentication and no Origin validation; bundled SecurityConfig is never wired in

Midnightpraisonaiagents · praisonaiagentsvia GHSA
GHSA-4869-x4pr-q22xCritical· 9.8
3mo ago

PraisonAI: Unauthenticated RCE via Jobs API + Approval Bypass

PraisonAI: Unauthenticated RCE via Jobs API + Approval Bypass

Midnightpraisonai · praisonaivia GHSA
GHSA-vxgj-xg5c-p4h7High· 8.5
3mo ago

praisonaiagents: SSRF guard validates literal IPs only and never resolves DNS

praisonaiagents: SSRF guard validates literal IPs only and never resolves DNS

Twilightpraisonaiagents · praisonaiagentsvia GHSA
GHSA-2rcg-mm5h-xchxHigh· 7.5
3mo ago

PraisonAI: Arbitrary File Read via `@file:` Mention Path Traversal

PraisonAI: Arbitrary File Read via `@file:` Mention Path Traversal

Twilightpraisonaiagents · praisonaiagentsvia GHSA
GHSA-x8cv-xmq7-p8xpCritical· 9.8
3mo ago

PraisonAI AgentTeam.launch exposes unauthenticated remote agent listing and invocation endpoints

PraisonAI AgentTeam.launch exposes unauthenticated remote agent listing and invocation endpoints

Midnightpraisonaiagents · praisonaiagentsvia GHSA
GHSA-c969-5x3p-vq3vHigh· 8.1
3mo ago

PraisonAI: IMAP Command Injection via Unsanitized Email Search Parameters

PraisonAI: IMAP Command Injection via Unsanitized Email Search Parameters

Twilightpraisonaiagents · praisonaiagentsvia GHSA
GHSA-4pcv-mg8v-vrgfHigh· 8.8
3mo ago

PraisonAI: Server-Side Request Forgery (SSRF) in SearxNG / search_web tools via attacker-controlled searxng_url parameter

PraisonAI: Server-Side Request Forgery (SSRF) in SearxNG / search_web tools via attacker-controlled searxng_url parameter

Twilightpraisonaiagents · praisonaiagentsvia GHSA
CVE-2026-47395Medium· 5.5
3mo ago

PraisonAI CLI automatically resolves @url mentions in prompt text and can read loopback URLs into model context

PraisonAI CLI automatically resolves @url mentions in prompt text and can read loopback URLs into model context

Sunlitpraisonaiagents · praisonaiagentsEPSS 0.18%via OSV
praisonaiagents vulnerabilities (CVEs) · VulnSea