Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-55537

Опубликовано: 25 авг. 2026
Источник: nvd
CVSS3: 7.1
EPSS Низкий

Описание

PraisonAI is a multi-agent teams system. Prior to praisonai 4.6.58, JobSubmitRequest.validate_webhook_url() accepts webhook_url when resolution raises socket.gaierror because the exception path uses except socket.gaierror: pass. JobExecutor._send_webhook() later performs a fresh lookup, allowing DNS changes to direct the request to an internal service. This issue is fixed in version 4.6.58.

EPSS

Процентиль: 8%
0.00179
Низкий

7.1 High

CVSS3

Дефекты

CWE-367

Связанные уязвимости

CVSS3: 7.1
github
22 дня назад

PraisonAI: Webhook SSRF via DNS fail-open in `JobSubmitRequest.validate_webhook_url()` — bypass of CVE-2026-40114

EPSS

Процентиль: 8%
0.00179
Низкий

7.1 High

CVSS3

Дефекты

CWE-367