Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-47393
CVSS 9.8 — CRITICO

CVE-2026-47393: Vulnerabilità critica in PraisonAI

Pubblicato il 2026-07-21 · Fonte: NVD NIST

CVE ID
CVE-2026-47393
CVSS Score
9.8
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Riassunto tecnico

La vulnerabilità CVE-2026-47393 riguarda il sistema PraisonAI, che include un generatore di codice che emette un server API Flask con l'autenticazione disabilitata per default. Ciò significa che gli utenti che utilizzano il sistema possono esporre i propri sistemi a rischi di sicurezza. La versione 4.6.40 di PraisonAI ha risolto il problema, ma le versioni precedenti sono ancora vulnerabili. La CVSS Score di 9.8 indica che si tratta di una vulnerabilità critica.

Impatto

Un attaccante potrebbe sfruttare questa vulnerabilità per accedere ai sistemi senza autenticazione, esponendo così i dati e le funzionalità del sistema. I sistemi che utilizzano PraisonAI e non hanno aggiornato alla versione 4.6.40 o successiva sono a rischio. L'attaccante potrebbe utilizzare l'accesso non autenticato per eseguire azioni dannose, come l'accesso ai dati sensibili o la modifica delle configurazioni del sistema.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, è consigliabile aggiornare PraisonAI alla versione 4.6.40 o successiva. Inoltre, è possibile abilitare l'autenticazione nel server API utilizzando la configurazione `APIConfig(auth_enabled=True, auth_token=...)`. Se non è possibile aggiornare immediatamente, è consigliabile implementare misure di sicurezza aggiuntive, come il monitoraggio dei log e la limitazione dell'accesso ai sistemi.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-47393?

La vulnerabilità CVE-2026-47393 è una vulnerabilità critica nel sistema PraisonAI che consente l'accesso non autenticato ai sistemi.

Quali sistemi sono a rischio?

I sistemi che utilizzano PraisonAI e non hanno aggiornato alla versione 4.6.40 o successiva sono a rischio.

Come proteggersi da CVE-2026-47393?

Per proteggersi da questa vulnerabilità, è consigliabile aggiornare PraisonAI alla versione 4.6.40 o successiva e abilitare l'autenticazione nel server API.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.