VYPR

praisonai

by Npm

npm: praisonai

Source repositories

CVEs (5)

  • CVE-2026-57140CriSep 15, 2026
    risk 0.54cvss 9.4epss 0.00

    PraisonAI is a multi-agent teams system. From 1.6.0 until 1.7.2, AgentOS in src/praisonai-ts/src/os/agentos.ts uses the 0.0.0.0 default from src/praisonai-ts/src/os/config.ts and registers GET /api/agents and POST /api/chat without authentication middleware. A remote caller who…

  • CVE-2026-57137HigSep 15, 2026
    risk 0.50cvss 8.8epss 0.00

    PraisonAI is a multi-agent teams system. From 1.4.0 until 1.7.2, createAgentLoop() in src/praisonai-ts/src/ai/agent-loop.ts passes executable tools to generateText() before invoking the onToolCall approval callback. Because the wrapped AI SDK executes tool handlers during…

  • CVE-2026-57136HigSep 15, 2026
    risk 0.50cvss 8.8epss 0.00

    PraisonAI is a multi-agent teams system. From 1.2.3 until 1.7.2, CommandValidator in src/praisonai-ts/src/cli/features/sandbox-executor.ts validates only the first whitespace-delimited executable against allowedCommands, then SandboxExecutor passes the complete command string to…

  • CVE-2026-57134HigSep 15, 2026
    risk 0.46cvss 8.2epss 0.00

    PraisonAI is a multi-agent teams system. From 1.5.1 until 1.7.2, MCPSecurity.evaluatePolicy() in src/praisonai-ts/src/mcp/security.ts invokes the configured credential validator only when AuthMethod is api-key or bearer. Basic and OAuth policies accept any non-empty…

  • CVE-2026-57135HigSep 15, 2026
    risk 0.42cvss 7.6epss 0.00

    PraisonAI is a multi-agent teams system. From 1.2.3 until 1.7.2, SandboxExecutor network-isolated mode in src/praisonai-ts/src/cli/features/sandbox-executor.ts uses buildEnv() only to inject invalid http_proxy and https_proxy environment variables and does not establish an…