—— |
| 未审查 |
| 2026-08-25 23:32 |
| 2026-08-25 23:32 |
| GHSA-J7MW-G2XQ-7XFH CVE-2026-78887 | 无摘要 | 中危 | —— | 未审查 | 2026-08-25 23:32 | 2026-08-25 23:32 |
| GHSA-WP5F-6Q39-Q2F4 CVE-2026-63072 | 无摘要 | 高危 | —— | 未审查 | 2026-08-25 23:32 | 2026-08-25 23:32 |
| GHSA-R3HF-PF7X-WGQG CVE-2026-63076 | 无摘要 | 高危 | —— | 未审查 | 2026-08-25 23:32 | 2026-08-25 23:32 |
| GHSA-PW55-389H-H6RH CVE-2026-78886 | 无摘要 | 中危 | —— | 未审查 | 2026-08-25 23:32 | 2026-08-25 23:32 |
| GHSA-MP5V-46H8-GW29 CVE-2026-77998 | 无摘要 | 严重 | —— | 未审查 | 2026-08-25 23:32 | 2026-08-25 23:32 |
| GHSA-CJ75-R57J-R5V8 CVE-2026-63075 | 无摘要 | 高危 | —— | 未审查 | 2026-08-25 23:32 | 2026-08-25 23:32 |
| GHSA-97G4-HHWH-C697 CVE-2026-54874 | 无摘要 | 高危 | —— | 未审查 | 2026-08-25 23:32 | 2026-08-25 23:32 |
| GHSA-826X-QG76-XQJX CVE-2026-63073 | 无摘要 | 严重 | —— | 未审查 | 2026-08-25 23:32 | 2026-09-01 05:31 |
| GHSA-6M2H-7HRP-6JW8 CVE-2026-14457 | 无摘要 | 高危 | —— | 未审查 | 2026-08-25 23:32 | 2026-08-25 23:32 |
| GHSA-623V-MJRC-8WR7 CVE-2026-78581 | 无摘要 | 中危 | —— | 未审查 | 2026-08-25 23:32 | 2026-08-25 23:32 |
| GHSA-3J55-QF57-HQC2 CVE-2026-18798 | 无摘要 | 高危 | —— | 未审查 | 2026-08-25 23:32 | 2026-08-25 23:32 |
| GHSA-2Q27-MPM9-44M4 CVE-2026-63074 | 无摘要 | 中危 | —— | 未审查 | 2026-08-25 23:32 | 2026-08-25 23:32 |
| GHSA-227X-V64X-3FQ7 CVE-2026-57863 | 无摘要 | 高危 | —— | 未审查 | 2026-08-25 23:32 | 2026-08-25 23:32 |
| GHSA-MW6R-2HVM-4RP2 CVE-2026-55546 | qwed-mcp has Unsafe SymPy `parse_expr()` Remote Code Execution via Unsanitized Math Expression Input | 严重 | PyPIqwed-mcp | 已审查 | 2026-08-25 23:26 | 2026-08-25 23:26 |
| GHSA-6G6R-Q6GW-W8FG CVE-2026-55536 | PraisonAI has a Browser Server WebSocket origin validation bypass via unanchored regex (patch bypass of CVE-2026-40289 / GHSA-8x8f-54wf-vv92) | 严重 | PyPIPraisonAI | 已审查 | 2026-08-25 23:22 | 2026-08-25 23:22 |
| GHSA-PVPH-5J39-V8QC CVE-2026-55532 | PraisonAI: Origin-validation bypass (startswith prefix match) enables unauthenticated cross-site request forgery against the PraisonAI MCP HTTP server | 高危 | PyPIPraisonAI | 已审查 | 2026-08-25 23:18 | 2026-08-25 23:18 |
| GHSA-GFQ8-HMPH-9GJV CVE-2026-55533 | PraisonAI: Authentication fail-open in Recipe server allows unauthenticated access when API key or JWT auth is configured without a secret | 高危 | PyPIPraisonAI | 已审查 | 2026-08-25 23:15 | 2026-08-25 23:15 |
| GHSA-2JGC-F764-C5R2 CVE-2026-55539 | PraisonAI: [Auth Bypass] PraisonAI async Jobs API (`/api/v1/runs`) has no authentication — unauthenticated job execution, result theft, cancel and delete | 高危 | PyPIPraisonAI | 已审查 | 2026-08-25 23:14 | 2026-08-25 23:14 |
| GHSA-GXMW-5F7X-6G22 CVE-2026-55527 | praisonaiagents vulnerable to arbitrary file write via unsanitized `user_id` in `FileMemory.__init__()` — path traversal to any writable location | 高危 | PyPIpraisonaiagents | 已审查 | 2026-08-25 23:09 | 2026-08-25 23:09 |
| GHSA-PVXX-R596-F5QJ CVE-2026-55541 | PraisonAI: `--api-key` flag on `praisonai serve` is not properly enforced | 高危 | PyPIPraisonAI | 已审查 | 2026-08-25 23:06 | 2026-08-25 23:06 |
| GHSA-HMFX-4V44-9QW9 CVE-2026-55535 | PraisonAI vulnerable to Server-Side Request Forgery via DNS rebinding bypass in webhook_url validation | 中危 | PyPIPraisonAI | 已审查 | 2026-08-25 23:02 | 2026-08-25 23:02 |
| GHSA-RG5Q-PP8P-F7JM CVE-2026-55537 | PraisonAI: Webhook SSRF via DNS fail-open in `JobSubmitRequest.validate_webhook_url()` — bypass of CVE-2026-40114 | 高危 | PyPIPraisonAI | 已审查 | 2026-08-25 22:59 | 2026-08-25 22:59 |
| GHSA-R7V3-X45F-G7HP CVE-2026-55538 | PraisonAI: [Auth Bypass] `praisonai serve agents --api-key` is silently ignored — agent-invocation routes (`POST /agents`, `POST /agents/{agent_name}`) run unauthenticated | 高危 | PyPIPraisonAI | 已审查 | 2026-08-25 22:56 | 2026-08-25 22:56 |