高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。
| ベンダー | プロダクト | 影響を受けるバージョン | CPE | 購読 |
|---|---|---|---|---|
| MervinPraison | PraisonAI | < 4.5.128 | - |
| # | POC説明 | ソースリンク | Shenlongリンク |
|---|
公開POCは見つかりませんでした。
ログインしてAI POCを生成| CVE-2026-40158 | 8.6 HIGH | PraisonAI has Improper Control of Generation of Code ('Code Injection') and Protection Mec |
| CVE-2026-40156 | 7.8 HIGH | PraisonAI Affected by Implicit Execution of Arbitrary Code via Automatic `tools.py` Loadin |
| CVE-2026-40159 | 5.5 MEDIUM | PraisonAI Exposes Sensitive Environment Variable via Untrusted MCP Subprocess Execution |
| CVE-2026-40160 | PraisonAIAgents has SSRF via unvalidated URL in `web_crawl` httpx fallback |
まだコメントはありません