왜 중요한가
이것들은 같은 날 PraisonAI 중요 클러스터를 에이전트 도구-호출 표면 (웹 스크래핑, 이메일, 코드 실행, 파일 접근)으로 확장하며, LLM-생성 인수로부터 직접 도달 가능 — 프롬프트-영향 입력이 워크스페이스나 자격 증명 경계 없이 OS/네트워크 프리미티브에 도달하는 고전적인 agentic 공격 표면.
공격 경로
2026-09-14에 공개된 PraisonAI CVE의 두 번째 클러스터: CVE-2026-57126 (SpiderTools 웹-fetch 도구의 DNS-rebind를 통한 SSRF, CVSS 8.5), CVE-2026-57130 (살균되지 않은 LLM-제어 필드를 통한 IMAP SEARCH 명령 주입, CVSS 8.1), CVE-2026-57119/57129/56839 (Jobs API 파일 인수의 경로 순회, mention-parser 파일 해석, 그리고 코드-읽기/검색 도구 각각, CVSS 7.3–7.5), CVE-2026-57132 (/api/v1/agents/{id}/invoke의 옵트-아웃 auth 우회, CVSS 8.2), CVE-2026-57115 (scrape_page의 리디렉트를 통한 SSRF), CVE-2026-57120 (dunder/format-string 속성 접근을 통한 execute_code의 샌드박스 이스케이프), 그리고 CVE-2026-57128 (인증되지 않은 SSE broadcast/publish 엔드포인트).
영향받는 시스템
praisonaiagents < 1.6.59 (SpiderTools, MentionsParser, CODE_TOOLS, email_tools, execute_code 샌드박스, SSE 서버)
완화 방안
praisonaiagents 1.6.59로 업그레이드 (또는 SSE/샌드박스 문제의 경우 1.6.58); 정확한 패치된 버전은 각 CVE에서 링크된 개별 GHSA 권고를 참조.