Pubblicato il 2026-07-21 · Fonte: NVD NIST
La vulnerabilità CVE-2026-47413 è stata scoperta in PraisonAI Platform, una piattaforma per team multi-agenti. Le versioni precedenti alla 0.1.4 presentano un problema di escalation di privilegi e iniezione di membri cross-tenant. Ciò consente a un utente con privilegi minimi di aggiungere qualsiasi utente come proprietario dello spazio di lavoro. La versione 0.1.4 risolve il problema. La CVSS Score di 9.6 indica un impatto critico.
Un attaccante può sfruttare questa vulnerabilità per aggiungere qualsiasi utente come proprietario dello spazio di lavoro, inclusi account controllati da lui o account esistenti che desidera compromettere. Ciò può portare a un controllo non autorizzato degli spazi di lavoro e potenziali attacchi di phishing o malware. I sistemi a rischio sono quelli che utilizzano PraisonAI Platform con versioni precedenti alla 0.1.4.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare PraisonAI Platform alla versione 0.1.4 o successiva. In assenza di un aggiornamento, si possono adottare misure di sicurezza generiche come il monitoraggio delle attività degli utenti e la limitazione degli accessi agli spazi di lavoro. È fondamentale mantenere la piattaforma e le sue componenti aggiornate per prevenire sfruttamenti di vulnerabilità.
La vulnerabilità CVE-2026-47413 è un problema di escalation di privilegi e iniezione di membri cross-tenant in PraisonAI Platform.
L'impatto è critico, poiché un attaccante può aggiungere qualsiasi utente come proprietario dello spazio di lavoro, compromettendo la sicurezza degli spazi di lavoro.
Per proteggersi, è necessario aggiornare PraisonAI Platform alla versione 0.1.4 o successiva. Inoltre, è consigliabile adottare misure di sicurezza generiche come il monitoraggio delle attività degli utenti e la limitazione degli accessi agli spazi di lavoro.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.