Home Ripetizioni Consulenza Cybersecurity 📖 Libro Contattami
HomeCybersecurity › CVE-2026-47416
CVSS 9.6 — CRITICO

CVE-2026-47416: Vulnerabilità PraisonAI

Pubblicato il 2026-07-21 · Fonte: NVD NIST

CVE ID
CVE-2026-47416
CVSS Score
9.6
Vendor
N/A
Prodotti
N/A
Exploit pubblico
Non noto
Sfruttata (CISA)
No
Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:N

Riassunto tecnico

La vulnerabilità CVE-2026-47416 colpisce le versioni precedenti alla 0.1.4 di PraisonAI Platform, permettendo un'escalation di privilegi verticali. L'endpoint `PATCH /workspaces/{workspace_id}/members/{user_id}` non verifica adeguatamente i privilegi dell'utente che effettua la richiesta, consentendo di modificare il ruolo di un membro senza le necessarie autorizzazioni. Ciò può portare a un aumento non autorizzato dei privilegi. La versione 0.1.4 di PraisonAI Platform risolve questo problema.

Impatto

Un attaccante può sfruttare questa vulnerabilità per aumentare i propri privilegi all'interno di un'area di lavoro, potenzialmente ottenendo accesso non autorizzato a funzionalità e dati sensibili. I sistemi a rischio sono quelli che utilizzano versioni precedenti alla 0.1.4 di PraisonAI Platform.

Sistemi vulnerabili

Vendor: N/A
Prodotti: N/A

Mitigazioni

Per mitigare questa vulnerabilità, si consiglia di aggiornare PraisonAI Platform alla versione 0.1.4 o successiva. Non essendo disponibili workaround specifiche, è importante mantenere aggiornati i sistemi e applicare le pratiche di sicurezza più recenti per ridurre il rischio di exploit.

FAQ — Domande frequenti

Cosa è la vulnerabilità CVE-2026-47416?

La vulnerabilità CVE-2026-47416 è un problema di sicurezza che colpisce PraisonAI Platform, permettendo un'escalation di privilegi verticali senza le necessarie autorizzazioni.

Quali versioni di PraisonAI Platform sono vulnerabili?

Le versioni precedenti alla 0.1.4 di PraisonAI Platform sono vulnerabili a questa escalation di privilegi.

Come proteggersi da CVE-2026-47416?

Per proteggersi, è necessario aggiornare PraisonAI Platform alla versione 0.1.4 o successiva, mantenendo così i sistemi aggiornati e applicando le migliori pratiche di sicurezza.

Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.