VulnSea

praisonaiagents vulnerabilities

CVEs whose affected-version data names the praisonaiagents package (pip). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

44 CVEsRSS

CVE-2026-47390Medium· 5.5
3mo ago

PraisonAI spider_tools SSRF protection bypass via alternate loopback host encodings

PraisonAI spider_tools SSRF protection bypass via alternate loopback host encodings

Sunlitpraisonaiagents · praisonaiagentsEPSS 0.18%via OSV
CVE-2026-44339High· 8.6
4mo ago

PraisonAI has unsafe tool resolution in `ToolExecutionMixin.execute_tool`: undeclared `__main__` callables execute

PraisonAI has unsafe tool resolution in `ToolExecutionMixin.execute_tool`: undeclared `__main__` callables execute

Twilightpraisonaiagents · praisonaiagentsEPSS 0.36%via OSV
CVE-2026-44335Critical· 9.8
4mo ago

PraisonAI has an SSRF bypass

PraisonAI has an SSRF bypass

Midnightpraisonaiagents · praisonaiagentsEPSS 0.38%via OSV
CVE-2026-41496High· 8.1
5mo ago

PraisonAI: SQL Injection via unvalidated `table_prefix` in 9 conversation store backends (incomplete fix for CVE-2026-40315)

PraisonAI: SQL Injection via unvalidated `table_prefix` in 9 conversation store backends (incomplete fix for CVE-2026-40315)

Twilightpraisonai · praisonaiEPSS 0.35%via OSV
GHSA-x462-jjpc-q4q4High· 8.1
5mo ago

PraisonAI: Cross-Origin Agent Execution via Hardcoded Wildcard CORS and Missing Authentication on AGUI Endpoint

PraisonAI: Cross-Origin Agent Execution via Hardcoded Wildcard CORS and Missing Authentication on AGUI Endpoint

Twilightpraisonaiagents · praisonaiagentsvia OSV
CVE-2026-40153High· 7.4
5mo ago

PraisonAIAgents: Environment Variable Secret Exfiltration via os.path.expandvars() Bypassing shell=False in Shell Tool

PraisonAIAgents: Environment Variable Secret Exfiltration via os.path.expandvars() Bypassing shell=False in Shell Tool

Twilightpraisonaiagents · praisonaiagentsEPSS 0.27%via OSV
CVE-2026-40160High
5mo ago

PraisonAIAgents: SSRF via unvalidated URL in `web_crawl` httpx fallback

PraisonAIAgents: SSRF via unvalidated URL in `web_crawl` httpx fallback

Twilightpraisonaiagents · praisonaiagentsEPSS 0.36%via OSV
CVE-2026-40117Medium· 6.2
5mo ago

PraisonAIAgents: Arbitrary File Read via read_skill_file Missing Workspace Boundary and Approval Gate

PraisonAIAgents: Arbitrary File Read via read_skill_file Missing Workspace Boundary and Approval Gate

Sunlitpraisonaiagents · praisonaiagentsEPSS 0.23%via OSV
CVE-2026-40287High· 8.4
5mo ago

PraisonAI Vulnerable to RCE via Automatic tools.py Import

PraisonAI Vulnerable to RCE via Automatic tools.py Import

Twilightpraisonaiagents · praisonaiagentsEPSS 0.25%via OSV
CVE-2026-40150High· 7.7
5mo ago

PraisonAIAgents has SSRF and Local File Read via Unvalidated URLs in web_crawl Tool

PraisonAIAgents has SSRF and Local File Read via Unvalidated URLs in web_crawl Tool

Twilightpraisonaiagents · praisonaiagentsEPSS 0.27%via OSV
CVE-2026-40152Medium· 5.3
5mo ago

PraisonAIAgents: Path Traversal via Unvalidated Glob Pattern in list_files Bypasses Workspace Boundary

PraisonAIAgents: Path Traversal via Unvalidated Glob Pattern in list_files Bypasses Workspace Boundary

Sunlitpraisonaiagents · praisonaiagentsEPSS 0.31%via OSV
CVE-2026-56078Medium· 6.5
5mo ago

PraisonAI has Memory State Leakage and Path Traversal in MultiAgent Context Handling

PraisonAI has Memory State Leakage and Path Traversal in MultiAgent Context Handling

Sunlitpraisonaiagents · praisonaiagentsEPSS 0.92%via OSV
CVE-2026-34937High· 7.8
5mo ago

PraisonAI: Shell Injection in run_python() via Unescaped $() Substitution

PraisonAI: Shell Injection in run_python() via Unescaped $() Substitution

Twilightpraisonaiagents · praisonaiagentsEPSS 0.55%via OSV
CVE-2026-34954High· 8.6
5mo ago

PraisonAI Has SSRF in FileTools.download_file() via Unvalidated URL

PraisonAI Has SSRF in FileTools.download_file() via Unvalidated URL

Twilightpraisonaiagents · praisonaiagentsEPSS 0.40%via OSV
praisonaiagents vulnerabilities (CVEs) — page 2 · VulnSea