なぜ重要か
これらは、同じ日の PraisonAI クリティカル クラスタを、LLM 生成の引数から直接到達可能なエージェント ツール呼び出しサーフェス (Web スクレイピング、電子メール、コード実行、ファイル アクセス) に拡張します — プロンプト影響下の入力がワークスペースまたは認証情報の境界なしで OS/ネットワーク プリミティブに到達する古典的なエージェンティック攻撃サーフェスです。
攻撃経路
2026-09-14 に開示された PraisonAI の第 2 番目のクラスタ (高/中): CVE-2026-57126 (SpiderTools Web フェッチ ツール内の DNS リバインド経由の SSRF、CVSS 8.5)、CVE-2026-57130 (サニタイズされていない LLM 制御フィールド経由の IMAP SEARCH コマンド インジェクション、CVSS 8.1)、CVE-2026-57119/57129/56839 (Jobs API ファイル引数、メンション パーサー ファイル解決、およびコード読み取り/検索ツールの経路走査、CVSS 7.3–7.5)、CVE-2026-57132 (/api/v1/agents/{id}/invoke のオプトアウト認可バイパス、CVSS 8.2)、CVE-2026-57115 (scrape_page のリダイレクト経由の SSRF)、CVE-2026-57120 (ダンダー/フォーマット文字列属性アクセス経由の execute_code でのサンドボックス エスケープ)、CVE-2026-57128 (認証されていない SSE ブロードキャスト/公開エンドポイント)。
影響を受けるシステム
praisonaiagents < 1.6.59 (SpiderTools、MentionsParser、CODE_TOOLS、email_tools、execute_code サンドボックス、SSE サーバー)
緩和策
praisonaiagents 1.6.59 にアップグレードしてください (または SSE/サンドボックスの問題は 1.6.58)。各 CVE からリンクされている個別の GHSA アドバイザリを参照して、正確なパッチ済みバージョンを確認してください。