
CVE-2026-40112 PraisonAI is a multi-agent teams system. Prior to 4.5.128, the Flask API endpoint in src/praisonai/api.py renders agent output as HTML without effective sanitization.… https://www.cve.org/CVERecord?id=CVE-2026-40112
Post summary
The CVE-2026-40112 vulnerability in PraisonAI’s Flask API endpoint involves unsanitized HTML rendering, potentially enabling XSS attacks, with no PoC, exploit, or patch discussed.


