
🔴 PraisonAI'de CVSS 9.8 kritik güvenlik açığı! CVE-2026-57131 kapsamında PraisonAI'nin Jobs API'sinde kimlik doğrulama ve job bazlı yetkilendirme eksikliği tespit edildi. Saldırganlar kimlik doğrulaması olmadan /api/v1/runs üzerinden kontrol ettikleri prompt ve agent yapılandırmalarını gönderebilir, job'ları okuyabilir, sonuçları izleyebilir ve diğer job'ları iptal/silebilir. Açık, yetkisiz agent çalıştırma yoluyla servis kimlik bilgileri ve bağlı araçların kötüye kullanılmasına yol açabiliyor. CVSS: 9.8 Critical Etkilenen: 4.6.58 öncesi Çözüm: 4.6.58 ve sonrası https://github.com/MervinPraison/PraisonAI/security/advisories/GHSA-fq2m-6wqh-x44g
