Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-55541

Опубликовано: 25 авг. 2026
Источник: nvd
EPSS Низкий

Описание

PraisonAI is a multi-agent teams system. Prior to praisonai 4.6.58, praisonai serve agents and praisonai serve unified parse --api-key but _create_agents_app() and _create_unified_app() do not install a credential check. Unauthenticated callers can reach POST /agents and POST /api/v1/agents/{id}/invoke. This issue is fixed in version 4.6.58.

EPSS

Процентиль: 20%
0.00276
Низкий

Дефекты

CWE-862

Связанные уязвимости

github
22 дня назад

PraisonAI: `--api-key` flag on `praisonai serve` is not properly enforced

EPSS

Процентиль: 20%
0.00276
Низкий

Дефекты

CWE-862