Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-47413
CVSS 9.6 — CRITICO

CVE-2026-47413: Escalation di privilegi in PraisonAI

Pubblicato il 2026-07-21 · Fonte: NVD NIST

CVE ID
CVE-2026-47413
CVSS Score
9.6
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

Riassunto tecnico

La vulnerabilità CVE-2026-47413 è stata scoperta in PraisonAI Platform, una piattaforma per team multi-agenti. Le versioni precedenti alla 0.1.4 presentano un problema di escalation di privilegi e iniezione di membri cross-tenant. Ciò consente a un utente con privilegi minimi di aggiungere qualsiasi utente come proprietario dello spazio di lavoro. La versione 0.1.4 risolve il problema. La CVSS Score di 9.6 indica un impatto critico.

Impatto

Un attaccante può sfruttare questa vulnerabilità per aggiungere qualsiasi utente come proprietario dello spazio di lavoro, inclusi account controllati da lui o account esistenti che desidera compromettere. Ciò può portare a un controllo non autorizzato degli spazi di lavoro e potenziali attacchi di phishing o malware. I sistemi a rischio sono quelli che utilizzano PraisonAI Platform con versioni precedenti alla 0.1.4.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare PraisonAI Platform alla versione 0.1.4 o successiva. In assenza di un aggiornamento, si possono adottare misure di sicurezza generiche come il monitoraggio delle attività degli utenti e la limitazione degli accessi agli spazi di lavoro. È fondamentale mantenere la piattaforma e le sue componenti aggiornate per prevenire sfruttamenti di vulnerabilità.

FAQ — Domande frequenti

Cos'è la vulnerabilità CVE-2026-47413?

La vulnerabilità CVE-2026-47413 è un problema di escalation di privilegi e iniezione di membri cross-tenant in PraisonAI Platform.

Qual è l'impatto della vulnerabilità?

L'impatto è critico, poiché un attaccante può aggiungere qualsiasi utente come proprietario dello spazio di lavoro, compromettendo la sicurezza degli spazi di lavoro.

Come proteggersi da CVE-2026-47413?

Per proteggersi, è necessario aggiornare PraisonAI Platform alla versione 0.1.4 o successiva. Inoltre, è consigliabile adottare misure di sicurezza generiche come il monitoraggio delle attività degli utenti e la limitazione degli accessi agli spazi di lavoro.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.