Kerentanan  ·  2026-06-20

PraisonAI CORS-Based Agent Execution — Unauthenticated Cross-Origin RCE via Endpoint /agui

KerentananHigh dampakGlobalCVE-2026-56076
CVE-2026-56076 adalah kerentanan eksekusi agen cross-origin tanpa autentikasi. Endpoint POST /agui tidak memiliki autentikasi dan menghardkode Access-Control-Allow-Origin: *, memungkinkan halaman yang dikendalikan penyerang untuk memicu eksekusi agen melalui permintaan cross-origin.
Situs web berbahaya dapat memicu eksekusi agen arbitrer pada instans PraisonAI yang sedang berjalan milik pengunjung apa pun, yang menyebabkan eksekusi kode, eksfiltrasi data, atau pergerakan lateral ke sistem yang terhubung.
Endpoint POST /agui dalam PraisonAI tidak memiliki autentikasi dan menghardkode Access-Control-Allow-Origin: *. Penyerang membuat halaman web berbahaya yang mengeluarkan permintaan cross-origin ke /agui, memicu eksekusi agen arbitrer. Negosiasi konten Starlette memungkinkan penyerang untuk mengontrol pemrosesan permintaan.
PraisonAI < 1.5.128
Tingkatkan ke PraisonAI 1.5.128 atau lebih baru. Butuhkan autentikasi pada endpoint /agui. Hapus atau batasi header CORS.
Sumber
CVE-2026-56076 NVD DetailPraisonAI GitHub Security Advisory GHSA-x462-jjpc-q4q4
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →