Критична вразливість у PraisonAI Platform дозволяє несанкціонований доступ і підвищення прав

Вразливість CVE-2026-47407 у PraisonAI Platform дозволяє несанкціонований доступ і підвищення прав. Оновіть до версії 0.1.4 для захисту системи.
CVE-2026-47407CVSS 9.4DNS

Критична вразливість у PraisonAI Platform дозволяє несанкціонований доступ і підвищення прав

Вразливість CVE-2026-47407 у PraisonAI Platform дозволяє несанкціонований доступ і підвищення прав. Оновіть до версії 0.1.4 для захисту системи.

CVSS
9.4 CRITICAL
EPSS
15.01%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У PraisonAI Platform до версії 0.1.4 виявлено критичну вразливість, що дозволяє користувачам отримувати доступ до ресурсів інших робочих просторів та підвищувати власні права до адміністратора або власника. Вразливість пов’язана з недостатньою перевіркою відповідності workspace_id у запитах та відсутністю контролю ієрархії ролей.

Бізнес-вплив

Ця вразливість може призвести до несанкціонованого доступу до даних інших робочих просторів, а також до повного контролю над ними, включно з видаленням робочих просторів. Для ІТ-операторів це означає ризик витоку даних, порушення цілісності системи та потенційні збитки через зловмисні дії користувачів з підвищеними правами.

Рекомендовані дії адміністратора

Рекомендується негайно оновити PraisonAI Platform до версії 0.1.4 або новішої, де ця вразливість виправлена. Також слід перевірити налаштування доступу, обмежити відкриту реєстрацію користувачів та провести аудит логів на предмет підозрілої активності. Важливо впровадити додаткові механізми перевірки відповідності workspace_id та контролю ролей у системі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки