VulnSea

MervinPraison has 28 CVEs on record. Disclosure cadence is accelerating: 28 in the last 90 days against 0 in the 90 before. The busiest recent month was September 2026 with 28. The median CVSS is 8.8 (high), with 12 rated critical. None have a confirmed exploitation report. The dominant weakness classes are CWE-306 (9) and CWE-693 (6). Most affected products: PraisonAI (24), praisonaiagents (4).

CVEs per month

Last 12 months, by publish date

101112010203040506070809
Exploited share
0% vs 1% corpus
Median CVSS
8.8
Publish → KEV
Last 90 days
28 prev 0

Products

  • PraisonAI 24
  • praisonaiagents 4
28
Total CVEs
12
Critical
0
CISA KEV
0
Exploited

MervinPraison vulnerabilities

CVEs affecting MervinPraison, newest first. Open any entry for full detail, references, and exploit status.

28 CVEsRSS

CVE-2026-57141Critical· 9.8
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to 1.7.2, the codeMode tool in src/praisonai-ts/src/tools/builtins/code-mode.ts executes model-generated JavaScript with new Function() and with(sandbox), while a regular-expression blocklis…

MidnightMervinPraison · PraisonAIEPSS 0.53%via NVD
CVE-2026-57138Critical· 9.9
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. From 1.4.0 until 1.7.2, codeMode in src/praisonai-ts/src/tools/builtins/code-mode.ts executes untrusted JavaScript with new Function() inside with(sandbox) and relies on a small source-code blockl…

MidnightMervinPraison · PraisonAIEPSS 0.39%via NVD
CVE-2026-57137High· 8.8PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. From 1.4.0 until 1.7.2, createAgentLoop() in src/praisonai-ts/src/ai/agent-loop.ts passes executable tools to generateText() before invoking the onToolCall approval callback. Because the wrapped A…

MidnightMervinPraison · PraisonAIEPSS 0.36%via NVD
CVE-2026-57135High· 7.6PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. From 1.2.3 until 1.7.2, SandboxExecutor network-isolated mode in src/praisonai-ts/src/cli/features/sandbox-executor.ts uses buildEnv() only to inject invalid http_proxy and https_proxy environment…

MidnightMervinPraison · PraisonAIEPSS 0.31%via NVD
CVE-2026-57134High· 8.2PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. From 1.5.1 until 1.7.2, MCPSecurity.evaluatePolicy() in src/praisonai-ts/src/mcp/security.ts invokes the configured credential validator only when AuthMethod is api-key or bearer. Basic and OAuth …

MidnightMervinPraison · PraisonAIEPSS 0.30%via NVD
CVE-2026-57139Critical· 9.8PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. From 1.5.0 until 1.7.2, MCPServer.startHttp() in src/praisonai-ts/src/mcp/server.ts binds without a host restriction and forwards every HTTP POST request to handleRequest() without authentication …

AbyssalMervinPraison · PraisonAIEPSS 0.42%via NVD
CVE-2026-57133High· 8.8PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. From 1.5.1 until 1.7.2, the shell() helper exported from src/praisonai-ts/src/tools/utility-tools.ts checks only the first whitespace-delimited token against safeCommands and then passes the compl…

MidnightMervinPraison · PraisonAIEPSS 0.44%via NVD
CVE-2026-57140Critical· 9.4
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. From 1.6.0 until 1.7.2, AgentOS in src/praisonai-ts/src/os/agentos.ts uses the 0.0.0.0 default from src/praisonai-ts/src/os/config.ts and registers GET /api/agents and POST /api/chat without authe…

MidnightMervinPraison · PraisonAIEPSS 0.37%via NVD
CVE-2026-57136High· 8.8PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. From 1.2.3 until 1.7.2, CommandValidator in src/praisonai-ts/src/cli/features/sandbox-executor.ts validates only the first whitespace-delimited executable against allowedCommands, then SandboxExec…

MidnightMervinPraison · PraisonAIEPSS 0.39%via NVD
CVE-2026-57112High· 8.3PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. From praisonaiagents 0.6.0 until 1.6.59 and PraisonAI 3.10.0 until 4.6.59, ToolsMCPServer.run_sse() in src/praisonai-agents/praisonaiagents/mcp/mcp_server.py mounts SseServerTransport on the legac…

MidnightMervinPraison · PraisonAIEPSS 0.19%via NVD
CVE-2026-57148Critical· 9.8PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to 0.1.6, praisonai_platform/services/auth_service.py falls back to the public dev-secret-change-me HS256 signing key when PLATFORM_JWT_SECRET is unset, while the startup and token-issuance …

AbyssalMervinPraison · PraisonAIEPSS 0.37%via NVD
CVE-2026-57147Critical· 9.8PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to 0.1.6, praisonai_platform/services/auth_service.py assigns the public dev-secret-change-me value to JWT_SECRET when PLATFORM_JWT_SECRET is unset, and its production guard does not run whe…

AbyssalMervinPraison · PraisonAIEPSS 0.77%via NVD
CVE-2026-57122High· 8.6
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to 4.6.59, the WhatsApp and Linear bot webhook handlers verify HMAC signatures only when WHATSAPP_APP_SECRET or LINEAR_WEBHOOK_SECRET is configured and otherwise parse and dispatch unsigned …

TwilightMervinPraison · PraisonAIEPSS 0.13%via NVD
CVE-2026-57123Critical· 9.8
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to praisonaiagents 1.6.59, ToolsMCPServer.run_sse and launch_tools_mcp_server bind to 0.0.0.0 and create /sse and /messages/ routes without invoking the available SecurityConfig authenticati…

MidnightMervinPraison · praisonaiagentsEPSS 0.47%via NVD
CVE-2026-57126High· 8.5PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to praisonaiagents 1.6.58, SpiderTools._validate_url calls _host_is_blocked, which checks literal host encodings but does not resolve DNS names before scrape_page, crawl, extract_links, extr…

MidnightMervinPraison · PraisonAIEPSS 0.38%via NVD
CVE-2026-57120Medium· 6.5PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to praisonaiagents 1.6.59, execute_code sandbox mode permits runtime assembly of blocklisted dunder names and allows str.format or str.format_map to resolve dotted fields through C-level att…

TwilightMervinPraison · praisonaiagentsEPSS 0.32%via NVD
CVE-2026-57124Critical· 9.8PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to 4.6.59, the default UI host applications expose POST /api/mcp/connect without mandatory authentication and accept caller-controlled command and args values that PraisonAIUI passes to Stdi…

AbyssalMervinPraison · PraisonAIEPSS 0.64%via NVD
CVE-2026-57119High· 7.5PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to 4.6.59, the unauthenticated Jobs API accepts an absolute or traversing agent_file path in POST /api/v1/runs and passes it to the job executor without a workspace allowlist or boundary che…

MidnightMervinPraison · PraisonAIEPSS 0.36%via NVD
CVE-2026-57127Critical· 9.8PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to 4.6.58, recipe serve installs APIKeyAuthMiddleware or JWTAuthMiddleware when an operator selects api-key or JWT authentication, but each middleware forwards requests when PRAISONAI_API_KE…

AbyssalMervinPraison · PraisonAIEPSS 0.90%via NVD
CVE-2026-56839High· 7.3PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to 4.6.59, the CODE_TOOLS wrappers keep _workspace_root as None and pass workspace=None to read_file, search_replace, and apply_diff helpers that enforce path containment only for a truthy w…

MidnightMervinPraison · PraisonAIEPSS 0.30%via NVD
CVE-2026-57131Critical· 9.8PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to 4.6.58, praisonai.jobs.server.create_app mounts praisonai.jobs.router.create_router under /api/v1/runs without authentication or per-job authorization. Network clients can submit attacker…

AbyssalMervinPraison · PraisonAIEPSS 0.97%via NVD
CVE-2026-57130High· 8.1PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to praisonaiagents 1.6.59, src/praisonai-agents/praisonaiagents/tools/email_tools.py interpolates LLM-controlled from_addr, subject, and query values directly into quoted IMAP SEARCH criteri…

MidnightMervinPraison · praisonaiagentsEPSS 0.35%via NVD
CVE-2026-57132High· 8.2PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to 4.6.62, setting PRAISONAI_CALL_AUTH to disabled makes verify_token accept requests to /api/v1/agents/{id}/invoke without CALL_SERVER_TOKEN authentication. Deployments that use the applica…

MidnightMervinPraison · PraisonAIEPSS 0.29%via NVD
CVE-2026-57115Medium· 6.5
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to praisonaiagents 1.6.59, SpiderTools.scrape_page validates only the initial URL and lets requests.Session.get follow redirects automatically, so a public-looking URL can redirect to a loop…

SunlitMervinPraison · PraisonAIEPSS 0.26%via NVD
CVE-2026-57125Critical· 9.8PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to praisonai 4.6.59 and praisonaiagents 1.6.59, the unauthenticated POST /api/v1/runs Jobs API accepts attacker-controlled agent_yaml, and the approve field can mark execute_command as YAML-…

AbyssalMervinPraison · PraisonAIEPSS 0.41%via NVD
CVE-2026-57128Medium· 4.3PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to praisonaiagents 1.6.58, the SSE server in src/praisonai-agents/praisonaiagents/server/server.py does not consult ServerConfig.auth_token before handling /publish, /events, or /info reques…

TwilightMervinPraison · PraisonAIEPSS 0.16%via NVD
CVE-2026-57129High· 7.5PoC
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to praisonaiagents 1.6.59, MentionsParser._process_file_mention accepts file-mention values and falls back from workspace-relative resolution to Path(file_path) without traversal, symlink, o…

MidnightMervinPraison · praisonaiagentsEPSS 0.44%via NVD
CVE-2026-57145Critical· 9.1
1w ago

PraisonAI is a multi-agent teams system

PraisonAI is a multi-agent teams system. Prior to 4.6.62, src/praisonai/praisonai/tools/multiedit.py passes the LLM-controlled filepath parameter directly to open for reading and writing without traversal rejection, symlink resolution, a…

MidnightMervinPraison · PraisonAIEPSS 0.36%via NVD
MervinPraison vulnerabilities (CVEs) · VulnSea