Критична вразливість віддаленого виконання коду в PraisonAI до версії 1.6.78

Вразливість CVE-2026-61447 у PraisonAI дозволяє віддалене виконання коду через LLM без обмежень. Рекомендується оновлення та аудит безпеки.
CVE-2026-61447CVSS 10.0Runtime

Критична вразливість віддаленого виконання коду в PraisonAI до версії 1.6.78

Вразливість CVE-2026-61447 у PraisonAI дозволяє віддалене виконання коду через LLM без обмежень. Рекомендується оновлення та аудит безпеки.

CVSS
10.0 CRITICAL
EPSS
83.82%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У PraisonAI версій до 1.6.78 виявлено критичну вразливість віддаленого виконання коду через метод CodeAgent._execute_python(), який виконує Python-код, згенерований LLM, без перевірки AST, обмежень імпорту та ізоляції. Зловмисники можуть використати інжекцію запитів для викрадення секретів середовища та запуску довільного коду на хості.

Бізнес-вплив

Ця вразливість дозволяє атакуючим отримати повний контроль над системою, на якій працює PraisonAI, що ставить під загрозу конфіденційність і цілісність даних. Для операторів ІТ та власників інфраструктури це означає високий ризик компрометації серверів та потенційних втрат бізнес-даних.

Рекомендовані дії адміністратора

Рекомендується негайно перевірити наявність оновлень від виробника та застосувати патчі, якщо вони доступні. Якщо оновлення відсутні, слід обмежити доступ до сервісу, провести аудит логів на ознаки експлуатації та зменшити мережеву експозицію. Для додаткової підтримки звертайтеся до DataHouse для перевірки версій, керованого патчінгу та аналізу журналів безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки