Krytyczna luka w PraisonAI Platform umożliwiająca dostęp i eskalację uprawnień

Krytyczna luka w PraisonAI Platform umożliwia nieautoryzowany dostęp i eskalację uprawnień. Zalecana natychmiastowa aktualizacja do wersji 0.1.4.
CVE-2026-47407CVSS 9.4DNS

Krytyczna luka w PraisonAI Platform umożliwiająca dostęp i eskalację uprawnień

Krytyczna luka w PraisonAI Platform umożliwia nieautoryzowany dostęp i eskalację uprawnień. Zalecana natychmiastowa aktualizacja do wersji 0.1.4.

CVSS
9.4 CRITICAL
EPSS
15.01%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W PraisonAI Platform do wersji 0.1.4 występuje krytyczna luka umożliwiająca użytkownikom dostęp do zasobów innych przestrzeni roboczych oraz samodzielną eskalację uprawnień do roli administratora lub właściciela. Luka wynika z błędnej weryfikacji członkostwa i braku wymuszania hierarchii ról.

Wpływ biznesowy

Luka pozwala na nieautoryzowany dostęp do danych i zasobów innych klientów oraz pełną kontrolę nad przestrzenią roboczą, w tym usuwanie jej zawartości. Może to prowadzić do poważnych naruszeń bezpieczeństwa, utraty danych oraz zakłóceń w działaniu usług. Operatorzy infrastruktury powinni traktować tę lukę jako krytyczną i priorytetowo wdrożyć poprawki.

Rekomendowane działania administratora

Zaleca się niezwłoczne zaktualizowanie PraisonAI Platform do wersji 0.1.4 lub nowszej, w której luka została załatana. W przypadku braku możliwości aktualizacji należy ograniczyć dostęp do serwera, zweryfikować logi pod kątem podejrzanych działań oraz wprowadzić dodatkowe mechanizmy kontroli dostępu. Należy również rozważyć audyt uprawnień użytkowników i monitorowanie rejestracji nowych kont.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS