漏洞  ·  2026-09-15

PraisonAI——额外的代理工具 authz/path/SSRF 弱点(次级集群)

漏洞Medium 影响GlobalCVE-2026-57126
这些将同日 PraisonAI 严重级别集群扩展到代理工具调用表面(网络抓取、电子邮件、代码执行、文件访问),可直接从 LLM 生成的参数访问——典型的代理攻击表面,其中受提示影响的输入到达 OS/网络原语而没有工作区或凭证边界。
2026-09-14 披露的第二个 PraisonAI CVE 集群:CVE-2026-57126(SpiderTools 网页获取工具中的 DNS-rebind SSRF,CVSS 8.5)、CVE-2026-57130(通过未净化的 LLM 控制字段进行 IMAP SEARCH 命令注入,CVSS 8.1)、CVE-2026-57119/57129/56839(Jobs API 文件参数、mention-parser 文件解析和代码读取/搜索工具中的路径遍历,CVSS 7.3–7.5)、CVE-2026-57132(/api/v1/agents/{id}/invoke 上的选择退出 auth 绕过,CVSS 8.2)、CVE-2026-57115(scrape_page 中重定向导致的 SSRF)、CVE-2026-57120(通过 dunder/format-string 属性访问在 execute_code 中的沙箱逃逸)和 CVE-2026-57128(未认证的 SSE 广播/发布端点)。
praisonaiagents < 1.6.59(SpiderTools、MentionsParser、CODE_TOOLS、email_tools、execute_code 沙箱、SSE 服务器)
升级到 praisonaiagents 1.6.59(或针对 SSE/沙箱问题升级到 1.6.58);有关确切的修补版本,请参见每个 CVE 链接的单个 GHSA 建议。
NVD CVE-2026-57126PraisonAI commit
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →