Pubblicato il 2026-07-21 · Fonte: NVD NIST
La vulnerabilità CVE-2026-47393 riguarda il sistema PraisonAI, che include un generatore di codice che emette un server API Flask con l'autenticazione disabilitata per default. Ciò significa che gli utenti che utilizzano il sistema possono esporre i propri sistemi a rischi di sicurezza. La versione 4.6.40 di PraisonAI ha risolto il problema, ma le versioni precedenti sono ancora vulnerabili. La CVSS Score di 9.8 indica che si tratta di una vulnerabilità critica.
Un attaccante potrebbe sfruttare questa vulnerabilità per accedere ai sistemi senza autenticazione, esponendo così i dati e le funzionalità del sistema. I sistemi che utilizzano PraisonAI e non hanno aggiornato alla versione 4.6.40 o successiva sono a rischio. L'attaccante potrebbe utilizzare l'accesso non autenticato per eseguire azioni dannose, come l'accesso ai dati sensibili o la modifica delle configurazioni del sistema.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, è consigliabile aggiornare PraisonAI alla versione 4.6.40 o successiva. Inoltre, è possibile abilitare l'autenticazione nel server API utilizzando la configurazione `APIConfig(auth_enabled=True, auth_token=...)`. Se non è possibile aggiornare immediatamente, è consigliabile implementare misure di sicurezza aggiuntive, come il monitoraggio dei log e la limitazione dell'accesso ai sistemi.
La vulnerabilità CVE-2026-47393 è una vulnerabilità critica nel sistema PraisonAI che consente l'accesso non autenticato ai sistemi.
I sistemi che utilizzano PraisonAI e non hanno aggiornato alla versione 4.6.40 o successiva sono a rischio.
Per proteggersi da questa vulnerabilità, è consigliabile aggiornare PraisonAI alla versione 4.6.40 o successiva e abilitare l'autenticazione nel server API.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.