VulnSea

praisonai has 92 CVEs on record. Disclosures have slowed: 12 in the last 90 days after 80 in the 90 before. The busiest recent month was June 2026 with 50. The median CVSS is 8.1 (high), with 13 rated critical. None have a confirmed exploitation report. The dominant weakness classes are CWE-306 (15) and CWE-863 (12).

CVEs per month

Last 12 months, by publish date

101112010203040506070809
Exploited share
0% vs 1% corpus
Median CVSS
8.1
Publish → KEV
—
Last 90 days
12 prev 80

Products

  • praisonai 92
92
Total CVEs
13
Critical
0
CISA KEV
0
Exploited

praisonai vulnerabilities

CVEs affecting praisonai, newest first. Open any entry for full detail, references, and exploit status.

92 CVEsRSS

GHSA-8ccj-p46r-jwqqHigh· 8.2
3mo ago

PraisonAI: PRAISONAI_CALL_AUTH=disabled environment variable unconditionally disables authentication

PraisonAI: PRAISONAI_CALL_AUTH=disabled environment variable unconditionally disables authentication

▾ Twilightpraisonai · praisonaivia GHSA
GHSA-6jcq-6546-qrrwHigh· 8.8
3mo ago

PraisonAI SandlockSandbox falls back to unrestricted subprocess execution when Landlock is unavailable

PraisonAI SandlockSandbox falls back to unrestricted subprocess execution when Landlock is unavailable

▾ Twilightpraisonai · praisonaivia GHSA
CVE-2026-47393Critical· 9.8
4mo ago

PraisonAI `deploy --type api` emits a Flask server with authentication disabled by default

PraisonAI `deploy --type api` emits a Flask server with authentication disabled by default

▾ Midnightpraisonai · praisonaiEPSS 0.78%via OSV
CVE-2026-47397High
4mo ago

PraisonAI has an Arbitrary File Write in Python API

PraisonAI has an Arbitrary File Write in Python API

▾ Twilightpraisonai · praisonaiEPSS 0.46%via OSV
CVE-2026-47394High
4mo ago

PraisonAI vulnerable to unauthenticated arbitrary file read via MCP workflow.show, workflow.validate, deploy.validate

PraisonAI vulnerable to unauthenticated arbitrary file read via MCP workflow.show, workflow.validate, deploy.validate

▾ Twilightpraisonai · praisonaiEPSS 0.49%via OSV
CVE-2026-47398High· 8.1
4mo ago

PraisonAI: Arbitrary code execution via unguarded `spec.loader.exec_module` in `agents_generator.py` - sibling of CVE-2026-44334

PraisonAI: Arbitrary code execution via unguarded `spec.loader.exec_module` in `agents_generator.py` - sibling of CVE-2026-44334

▾ Twilightpraisonai · praisonaiEPSS 0.57%via OSV
CVE-2026-44340High· 7.5
4mo ago

PraisonAI's symlink-extraction bypass of `_safe_extractall` writes outside `dest_dir`

PraisonAI's symlink-extraction bypass of `_safe_extractall` writes outside `dest_dir`

▾ Twilightpraisonai · praisonaiEPSS 0.46%via OSV
CVE-2026-44338High· 7.3PoC
4mo ago

PraisonAI ships and generates a legacy API server with authentication disabled by default, allowing unauthenticated workflow execution

PraisonAI ships and generates a legacy API server with authentication disabled by default, allowing unauthenticated workflow execution

▾ Midnightpraisonai · praisonaiEPSS 0.82%via OSV
CVE-2026-44337Medium· 6.3
4mo ago

PraisonAI knowledge-store backends interpolate unvalidated collection names into SQL and CQL queries

PraisonAI knowledge-store backends interpolate unvalidated collection names into SQL and CQL queries

▾ Sunlitpraisonai · praisonaiEPSS 0.31%via OSV
CVE-2026-44334High· 8.4
4mo ago

PraisonAI has unauthenticated RCE via `tool_override.py` (CVE-2026-40287 patch bypass)

PraisonAI has unauthenticated RCE via `tool_override.py` (CVE-2026-40287 patch bypass)

▾ Twilightpraisonai · praisonaiEPSS 0.23%via OSV
CVE-2026-41496High· 8.1
5mo ago

PraisonAI: SQL Injection via unvalidated `table_prefix` in 9 conversation store backends (incomplete fix for CVE-2026-40315)

PraisonAI: SQL Injection via unvalidated `table_prefix` in 9 conversation store backends (incomplete fix for CVE-2026-40315)

▾ Twilightpraisonai · praisonaiEPSS 0.41%via OSV
CVE-2026-40315Medium
5mo ago

PraisonAI: SQLiteConversationStore didn't validate table_prefix when constructing SQL queries

PraisonAI: SQLiteConversationStore didn't validate table_prefix when constructing SQL queries

▾ Sunlitpraisonai · praisonaiEPSS 0.40%via OSV
CVE-2026-40116High· 7.5
5mo ago

PraisonAI: Unauthenticated WebSocket Endpoint Proxies to Paid OpenAI Realtime API Without Rate Limits

PraisonAI: Unauthenticated WebSocket Endpoint Proxies to Paid OpenAI Realtime API Without Rate Limits

▾ Twilightpraisonai · praisonaiEPSS 0.57%via OSV
CVE-2026-40151Medium· 5.3PoC
5mo ago

PraisonAI: Unauthenticated Information Disclosure of Agent Instructions via /api/agents in AgentOS

PraisonAI: Unauthenticated Information Disclosure of Agent Instructions via /api/agents in AgentOS

▾ Twilightpraisonai · praisonaiEPSS 0.84%via OSV
CVE-2026-40159Medium· 5.5
5mo ago

PraisonAI Vulnerable to Sensitive Environment Variable Exposure via Untrusted MCP Subprocess Execution

PraisonAI Vulnerable to Sensitive Environment Variable Exposure via Untrusted MCP Subprocess Execution

▾ Sunlitpraisonai · praisonaiEPSS 0.18%via OSV
CVE-2026-40113High· 8.4
5mo ago

PraisonAI Vulnerable to Argument Injection into Cloud Run Environment Variables via Unsanitized Comma in gcloud --set-env-vars

PraisonAI Vulnerable to Argument Injection into Cloud Run Environment Variables via Unsanitized Comma in gcloud --set-env-vars

▾ Twilightpraisonai · praisonaiEPSS 0.33%via OSV
CVE-2026-40148Medium· 6.5
5mo ago

PraisonAI Vulnerable to Decompression Bomb DoS via Recipe Bundle Extraction Without Size Limits

PraisonAI Vulnerable to Decompression Bomb DoS via Recipe Bundle Extraction Without Size Limits

▾ Sunlitpraisonai · praisonaiEPSS 0.38%via OSV
CVE-2026-40112Medium· 5.4
5mo ago

PraisonAI Vulnerable to Stored XSS via Unsanitized Agent Output in HTML Rendering (nh3 Not a Required Dependency)

PraisonAI Vulnerable to Stored XSS via Unsanitized Agent Output in HTML Rendering (nh3 Not a Required Dependency)

▾ Sunlitpraisonai · praisonaiEPSS 0.26%via OSV
CVE-2026-40114High· 7.2
5mo ago

PraisonAI Vulnerable to Server-Side Request Forgery via Unvalidated webhook_url in Jobs API

PraisonAI Vulnerable to Server-Side Request Forgery via Unvalidated webhook_url in Jobs API

▾ Twilightpraisonai · praisonaiEPSS 0.34%via OSV
CVE-2026-40149High· 7.9
5mo ago

PraisonAI: Unauthenticated Allow-List Manipulation Bypasses Agent Tool Approval Safety Controls

PraisonAI: Unauthenticated Allow-List Manipulation Bypasses Agent Tool Approval Safety Controls

▾ Twilightpraisonai · praisonaiEPSS 0.16%via OSV
CVE-2026-40158High· 8.6
5mo ago

PraisonAI Vulnerable to Code Injection and Protection Mechanism Failure

PraisonAI Vulnerable to Code Injection and Protection Mechanism Failure

▾ Twilightpraisonai · praisonaiEPSS 0.22%via OSV
CVE-2026-40115Medium· 6.2
5mo ago

PraisonAI has Unrestricted Upload Size in WSGI Recipe Registry Server that Enables Memory Exhaustion DoS

PraisonAI has Unrestricted Upload Size in WSGI Recipe Registry Server that Enables Memory Exhaustion DoS

▾ Sunlitpraisonai · praisonaiEPSS 0.41%via OSV
CVE-2026-40156High· 7.8
5mo ago

PraisonAI Vulnerable to Implicit Execution of Arbitrary Code via Automatic `tools.py` Loading

PraisonAI Vulnerable to Implicit Execution of Arbitrary Code via Automatic `tools.py` Loading

▾ Twilightpraisonai · praisonaiEPSS 0.23%via OSV
CVE-2026-56075High· 8.8
5mo ago

PraisonAI: Hardcoded `approval_mode="auto"` in Chainlit UI Overrides Administrator Configuration, Enabling Unapproved Shell Command Execu…

PraisonAI: Hardcoded `approval_mode="auto"` in Chainlit UI Overrides Administrator Configuration, Enabling Unapproved Shell Command Execution

▾ Twilightpraisonai · praisonaiEPSS 0.71%via OSV
CVE-2026-39891High· 8.8
5mo ago

PraisonAI has Template Injection in Agent Tool Definitions

PraisonAI has Template Injection in Agent Tool Definitions

▾ Twilightpraisonai · praisonaiEPSS 0.56%via OSV
CVE-2026-39889High· 7.5
5mo ago

PraisonAI Has Unauthenticated SSE Event Stream that Exposes All Agent Activity in A2U Server

PraisonAI Has Unauthenticated SSE Event Stream that Exposes All Agent Activity in A2U Server

▾ Twilightpraisonai · praisonaiEPSS 0.48%via OSV
CVE-2026-39308High· 7.1
5mo ago

PraisonAI recipe registry publish path traversal allows out-of-root file write

PraisonAI recipe registry publish path traversal allows out-of-root file write

▾ Twilightpraisonai · praisonaiEPSS 0.46%via OSV
CVE-2026-39306High· 7.3
5mo ago

PraisonAI recipe registry pull path traversal writes files outside the chosen output directory

PraisonAI recipe registry pull path traversal writes files outside the chosen output directory

▾ Twilightpraisonai · praisonaiEPSS 0.43%via OSV
CVE-2026-39307High· 8.1
5mo ago

PraisonAI Has Arbitrary File Write (Zip Slip) in Templates Extraction

PraisonAI Has Arbitrary File Write (Zip Slip) in Templates Extraction

▾ Twilightpraisonai · praisonaiEPSS 0.46%via OSV
CVE-2026-34936High· 7.7
5mo ago

PraisonAI: SSRF via Unvalidated api_base in passthrough() Fallback

PraisonAI: SSRF via Unvalidated api_base in passthrough() Fallback

▾ Twilightpraisonai · praisonaiEPSS 0.35%via OSV
praisonai vulnerabilities (CVEs) — page 3 · VulnSea