Критична вразливість віддаленого виконання коду в PraisonAI до версії 1.6.78
Вразливість CVE-2026-61447 у PraisonAI дозволяє віддалене виконання коду через LLM без обмежень. Рекомендується оновлення та аудит безпеки.
- CVSS
- 10.0 CRITICAL
- EPSS
- 83.82%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У PraisonAI версій до 1.6.78 виявлено критичну вразливість віддаленого виконання коду через метод CodeAgent._execute_python(), який виконує Python-код, згенерований LLM, без перевірки AST, обмежень імпорту та ізоляції. Зловмисники можуть використати інжекцію запитів для викрадення секретів середовища та запуску довільного коду на хості.
Бізнес-вплив
Ця вразливість дозволяє атакуючим отримати повний контроль над системою, на якій працює PraisonAI, що ставить під загрозу конфіденційність і цілісність даних. Для операторів ІТ та власників інфраструктури це означає високий ризик компрометації серверів та потенційних втрат бізнес-даних.
Рекомендовані дії адміністратора
Рекомендується негайно перевірити наявність оновлень від виробника та застосувати патчі, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до сервісу, провести аудит логів на ознаки експлуатації та зменшити мережеву експозицію. Для додаткової підтримки звертайтеся до DataHouse для перевірки версій, керованого патчінгу та аналізу журналів безпеки.