CVE-2026-61439: обход защиты от промпт-инъекций в PraisonAI
В PraisonAI до версии 4.6.78 порог блокировки InjectionDefense по умолчанию стоял на CRITICAL, из-за чего одиночные инъекции уровня HIGH проходили без блокировки. Уязвимость CVE-2026-61439 с оценкой CVSS 7.5 позволяет извлекать системные промпты и запускать инструменты агентов; исправление — в версии 4.6.78.
- CVSS 7.5 (High), CWE-1188, вектор атаки — сетевой
- Затронуты PraisonAI и praisonaiagents до 4.6.78
- Порог блокировки снижен с CRITICAL до HIGH в коммите 393de39
- Есть proof-of-concept, в CISA KEV не внесена
Читать дальше
Безопасность