VulnSea

PraisonAI has 126 CVEs on record. Disclosures have slowed: 26 in the last 90 days after 80 in the 90 before. The busiest recent month was June 2026 with 53. The median CVSS is 8.1 (high), with 19 rated critical. None have a confirmed exploitation report. The dominant weakness classes are CWE-306 (20) and CWE-22 (14).

CVEs per month

Last 12 months, by publish date

111201020304050607080910
Exploited share
0% vs 1% corpus
Median CVSS
8.1
Publish → KEV
—
Last 90 days
26 prev 80

Products

  • praisonai 126
126
Total CVEs
19
Critical
0
CISA KEV
0
Exploited

PraisonAI vulnerabilities

CVEs affecting PraisonAI, newest first. Open any entry for full detail, references, and exploit status.

126 CVEsRSS

GHSA-h2w2-v7j6-xqm4High· 8.8
3mo ago

npm PraisonAI AgentLoop onToolCall approval runs after tool execution

npm PraisonAI AgentLoop onToolCall approval runs after tool execution

▾ Twilightpraisonai · praisonaivia GHSA
GHSA-5jv7-2mjm-h6qjHigh· 8.8
3mo ago

npm PraisonAI utility shell safe-command wrapper allowlist bypass via shell chaining

npm PraisonAI utility shell safe-command wrapper allowlist bypass via shell chaining

▾ Twilightpraisonai · praisonaivia GHSA
GHSA-7qw2-w5rc-37x2High· 7.8
3mo ago

PraisonAI recipe workflow policy can be bypassed by declaring and YAML-approving dangerous tools outside TEMPLATE.yaml

PraisonAI recipe workflow policy can be bypassed by declaring and YAML-approving dangerous tools outside TEMPLATE.yaml

▾ Twilightpraisonai · praisonaivia GHSA
GHSA-jxcw-qp4h-6jfqHigh· 7.5
3mo ago

PraisonAI A2U incomplete authentication fix leaves current serve command unauthenticated by default

PraisonAI A2U incomplete authentication fix leaves current serve command unauthenticated by default

▾ Twilightpraisonai · praisonaivia GHSA
GHSA-29w3-p9w9-wc47Critical· 9.1
3mo ago

PraisonAI: Arbitrary File Read/Write via `multiedit` Tool Without Path Validation

PraisonAI: Arbitrary File Read/Write via `multiedit` Tool Without Path Validation

▾ Midnightpraisonai · praisonaivia GHSA
GHSA-8ccj-p46r-jwqqHigh· 8.2
3mo ago

PraisonAI: PRAISONAI_CALL_AUTH=disabled environment variable unconditionally disables authentication

PraisonAI: PRAISONAI_CALL_AUTH=disabled environment variable unconditionally disables authentication

▾ Twilightpraisonai · praisonaivia GHSA
GHSA-6jcq-6546-qrrwHigh· 8.8
3mo ago

PraisonAI SandlockSandbox falls back to unrestricted subprocess execution when Landlock is unavailable

PraisonAI SandlockSandbox falls back to unrestricted subprocess execution when Landlock is unavailable

▾ Twilightpraisonai · praisonaivia GHSA
CVE-2026-47393Critical· 9.8
4mo ago

PraisonAI `deploy --type api` emits a Flask server with authentication disabled by default

PraisonAI `deploy --type api` emits a Flask server with authentication disabled by default

▾ Midnightpraisonai · praisonaiEPSS 0.78%via OSV
CVE-2026-47397High
4mo ago

PraisonAI has an Arbitrary File Write in Python API

PraisonAI has an Arbitrary File Write in Python API

▾ Twilightpraisonai · praisonaiEPSS 0.46%via OSV
CVE-2026-47394High
4mo ago

PraisonAI vulnerable to unauthenticated arbitrary file read via MCP workflow.show, workflow.validate, deploy.validate

PraisonAI vulnerable to unauthenticated arbitrary file read via MCP workflow.show, workflow.validate, deploy.validate

▾ Twilightpraisonai · praisonaiEPSS 0.49%via OSV
CVE-2026-47398High· 8.1
4mo ago

PraisonAI: Arbitrary code execution via unguarded `spec.loader.exec_module` in `agents_generator.py` - sibling of CVE-2026-44334

PraisonAI: Arbitrary code execution via unguarded `spec.loader.exec_module` in `agents_generator.py` - sibling of CVE-2026-44334

▾ Twilightpraisonai · praisonaiEPSS 0.57%via OSV
CVE-2026-44340High· 7.5
5mo ago

PraisonAI's symlink-extraction bypass of `_safe_extractall` writes outside `dest_dir`

PraisonAI's symlink-extraction bypass of `_safe_extractall` writes outside `dest_dir`

▾ Twilightpraisonai · praisonaiEPSS 0.46%via OSV
CVE-2026-44338High· 7.3PoC
5mo ago

PraisonAI ships and generates a legacy API server with authentication disabled by default, allowing unauthenticated workflow execution

PraisonAI ships and generates a legacy API server with authentication disabled by default, allowing unauthenticated workflow execution

▾ Midnightpraisonai · praisonaiEPSS 0.82%via OSV
CVE-2026-44337Medium· 6.3
5mo ago

PraisonAI knowledge-store backends interpolate unvalidated collection names into SQL and CQL queries

PraisonAI knowledge-store backends interpolate unvalidated collection names into SQL and CQL queries

▾ Sunlitpraisonai · praisonaiEPSS 0.31%via OSV
CVE-2026-44334High· 8.4
5mo ago

PraisonAI has unauthenticated RCE via `tool_override.py` (CVE-2026-40287 patch bypass)

PraisonAI has unauthenticated RCE via `tool_override.py` (CVE-2026-40287 patch bypass)

▾ Twilightpraisonai · praisonaiEPSS 0.23%via OSV
CVE-2026-41496High· 8.1
5mo ago

PraisonAI: SQL Injection via unvalidated `table_prefix` in 9 conversation store backends (incomplete fix for CVE-2026-40315)

PraisonAI: SQL Injection via unvalidated `table_prefix` in 9 conversation store backends (incomplete fix for CVE-2026-40315)

▾ Twilightpraisonai · praisonaiEPSS 0.41%via OSV
CVE-2026-40315Medium
6mo ago

PraisonAI: SQLiteConversationStore didn't validate table_prefix when constructing SQL queries

PraisonAI: SQLiteConversationStore didn't validate table_prefix when constructing SQL queries

▾ Sunlitpraisonai · praisonaiEPSS 0.40%via OSV
CVE-2026-40116High· 7.5
6mo ago

PraisonAI: Unauthenticated WebSocket Endpoint Proxies to Paid OpenAI Realtime API Without Rate Limits

PraisonAI: Unauthenticated WebSocket Endpoint Proxies to Paid OpenAI Realtime API Without Rate Limits

▾ Twilightpraisonai · praisonaiEPSS 0.57%via OSV
CVE-2026-40151Medium· 5.3PoC
6mo ago

PraisonAI: Unauthenticated Information Disclosure of Agent Instructions via /api/agents in AgentOS

PraisonAI: Unauthenticated Information Disclosure of Agent Instructions via /api/agents in AgentOS

▾ Twilightpraisonai · praisonaiEPSS 0.84%via OSV
CVE-2026-40159Medium· 5.5
6mo ago

PraisonAI Vulnerable to Sensitive Environment Variable Exposure via Untrusted MCP Subprocess Execution

PraisonAI Vulnerable to Sensitive Environment Variable Exposure via Untrusted MCP Subprocess Execution

▾ Sunlitpraisonai · praisonaiEPSS 0.18%via OSV
CVE-2026-40113High· 8.4
6mo ago

PraisonAI Vulnerable to Argument Injection into Cloud Run Environment Variables via Unsanitized Comma in gcloud --set-env-vars

PraisonAI Vulnerable to Argument Injection into Cloud Run Environment Variables via Unsanitized Comma in gcloud --set-env-vars

▾ Twilightpraisonai · praisonaiEPSS 0.33%via OSV
CVE-2026-40148Medium· 6.5
6mo ago

PraisonAI Vulnerable to Decompression Bomb DoS via Recipe Bundle Extraction Without Size Limits

PraisonAI Vulnerable to Decompression Bomb DoS via Recipe Bundle Extraction Without Size Limits

▾ Sunlitpraisonai · praisonaiEPSS 0.38%via OSV
CVE-2026-40112Medium· 5.4
6mo ago

PraisonAI Vulnerable to Stored XSS via Unsanitized Agent Output in HTML Rendering (nh3 Not a Required Dependency)

PraisonAI Vulnerable to Stored XSS via Unsanitized Agent Output in HTML Rendering (nh3 Not a Required Dependency)

▾ Sunlitpraisonai · praisonaiEPSS 0.26%via OSV
CVE-2026-40114High· 7.2
6mo ago

PraisonAI Vulnerable to Server-Side Request Forgery via Unvalidated webhook_url in Jobs API

PraisonAI Vulnerable to Server-Side Request Forgery via Unvalidated webhook_url in Jobs API

▾ Twilightpraisonai · praisonaiEPSS 0.34%via OSV
CVE-2026-40149High· 7.9
6mo ago

PraisonAI: Unauthenticated Allow-List Manipulation Bypasses Agent Tool Approval Safety Controls

PraisonAI: Unauthenticated Allow-List Manipulation Bypasses Agent Tool Approval Safety Controls

▾ Twilightpraisonai · praisonaiEPSS 0.16%via OSV
CVE-2026-40158High· 8.6
6mo ago

PraisonAI Vulnerable to Code Injection and Protection Mechanism Failure

PraisonAI Vulnerable to Code Injection and Protection Mechanism Failure

▾ Twilightpraisonai · praisonaiEPSS 0.22%via OSV
CVE-2026-40115Medium· 6.2
6mo ago

PraisonAI has Unrestricted Upload Size in WSGI Recipe Registry Server that Enables Memory Exhaustion DoS

PraisonAI has Unrestricted Upload Size in WSGI Recipe Registry Server that Enables Memory Exhaustion DoS

▾ Sunlitpraisonai · praisonaiEPSS 0.41%via OSV
CVE-2026-40156High· 7.8
6mo ago

PraisonAI Vulnerable to Implicit Execution of Arbitrary Code via Automatic `tools.py` Loading

PraisonAI Vulnerable to Implicit Execution of Arbitrary Code via Automatic `tools.py` Loading

▾ Twilightpraisonai · praisonaiEPSS 0.23%via OSV
CVE-2026-39891High· 8.8
6mo ago

PraisonAI has Template Injection in Agent Tool Definitions

PraisonAI has Template Injection in Agent Tool Definitions

▾ Twilightpraisonai · praisonaiEPSS 0.56%via OSV
CVE-2026-39889High· 7.5
6mo ago

PraisonAI Has Unauthenticated SSE Event Stream that Exposes All Agent Activity in A2U Server

PraisonAI Has Unauthenticated SSE Event Stream that Exposes All Agent Activity in A2U Server

▾ Twilightpraisonai · praisonaiEPSS 0.48%via OSV
PraisonAI vulnerabilities (CVEs) — page 4 · VulnSea