SecBoard
Zurück zur CVE-Übersicht

CVE-2026-61447

CRITICAL(10.0)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Risk Signal Score26/100 — MITTEL
  • CVSS 10 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

2.5%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

10

Technische Schwere

SecBoard-Einordnung

CVE-2026-61447 betrifft PraisonAI vor Version 1.6.78 und stellt eine ()-Schwachstelle in der Funktion CodeAgent._execute_python() dar. Diese Schwachstelle ermöglicht die Ausführung von LLM-generiertem Python-Code ohne ausreichende Validierung oder Sandbox-Einschränkungen. Angreifer können durch Prompt Injection die LLM-Ausgabe manipulieren, um Umgebungsvariablen zu exfiltrieren und beliebigen Code auf dem Hostsystem auszuführen.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

PraisonAI before 1.6.78 contains a remote code execution vulnerability in CodeAgent._execute_python() that executes LLM-generated Python code without AST validation, import restrictions, or sandbox enforcement. Attackers can influence LLM output through prompt injection to exfiltrate all environment secrets and execute arbitrary code on the host system.

Referenzen