Admin
Администратор
Злоумышленники начали эксплуатировать уязвимость в PraisonAI всего через четыре часа после её публичного раскрытия.
Уязвимость CVE-2026-44338 позволяет обойти аутентификацию и получить доступ к защищённым функциям API.
Уязвимость CVE-2026-44338 в PraisonAI, открытом фреймворке для оркестрации мультиагентных систем, была обнаружена и активно эксплуатируется злоумышленниками. Проблема связана с отсутствием аутентификации по умолчанию в устаревшем сервере Flask, что позволяет злоумышленникам получать доступ к защищённым функциям API без токена. Уязвимость затрагивает все версии Python-пакета от 2.5.6 до 4.6.33. Исправление доступно в версии 4.6.34. Эксперты рекомендуют немедленно обновить систему и проверить активность в модели провайдеров.