CVE-2026-57145PraisonAI: Arbitrary File Read/Write via `multiedit` Tool Without Path Validation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 14/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-57132PraisonAI: PRAISONAI_CALL_AUTH=disabled environment variable unconditionally disables authentication Tình trạng khai thác Chưa xác nhận Bản vá CóNgày phát hành 14/09/2026 Mức độ nghiêm trọng Cao CVE-2026-57131praisonai: Jobs API exposes agent-execution endpoints with no authentication Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 14/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-57124PraisonAI UI MCP connect endpoint allows unauthenticated local command execution Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 14/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-57122PraisonAI: Webhook signature verification skipped (fail-open) when secret unset, allowing forged inbound webhooks (WhatsApp & Linear bots) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 14/09/2026 Mức độ nghiêm trọng Cao CVE-2026-57127praisonai: recipe serve auth middleware silently disables itself when no secret is set Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 14/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-56839PraisonAI Code agent tools fail open without a workspace boundary Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 14/09/2026 Mức độ nghiêm trọng Cao CVE-2026-57119PraisonAI: Unauthenticated Local File Inclusion via agent_file path in the Jobs API Tình trạng khai thác Chưa xác nhận Bản vá CóNgày phát hành 14/09/2026 Mức độ nghiêm trọng Cao CVE-2026-57126praisonaiagents: SSRF guard validates literal IPs only and never resolves DNS Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 14/09/2026 Mức độ nghiêm trọng Cao CVE-2026-57128PraisonAI: Unauthenticated Event Injection via SSE `/publish` Endpoint Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 14/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-57115PraisonAI: SpiderTools redirect-target SSRF protection bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 14/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-57125PraisonAI: Unauthenticated RCE via Jobs API + Approval Bypass Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 14/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-55536Browser Server WebSocket origin validation bypass via unanchored regex (patch bypass of CVE-2026-40289 / GHSA-8x8f-54wf-vv92) Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-55532PraisonAI: Origin-validation bypass (startswith prefix match) enables unauthenticated cross-site request forgery against the PraisonAI MCP HTTP server Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Cao CVE-2026-55533PraisonAI: Authentication fail-open in Recipe server allows unauthenticated access when API key or JWT auth is configured without a secret Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Cao CVE-2026-55539PraisonAI: [Auth Bypass] PraisonAI async Jobs API (`/api/v1/runs`) has no authentication — unauthenticated job execution, result theft, cancel and delete Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Cao CVE-2026-55527PraisonAI: Arbitrary file write via unsanitized `user_id` in `FileMemory.__init__()` — path traversal to any writable location Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Cao CVE-2026-55541PraisonAI: `--api-key` flag on `praisonai serve` is not properly enforced Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Cao CVE-2026-55535PraisonAI: Server-Side Request Forgery via DNS rebinding bypass in webhook_url validation Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-55537PraisonAI: Webhook SSRF via DNS fail-open in `JobSubmitRequest.validate_webhook_url()` — bypass of CVE-2026-40114 Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Cao CVE-2026-55538PraisonAI: [Auth Bypass] `praisonai serve agents --api-key` is silently ignored — agent-invocation routes (`POST /agents`, `POST /agents/{agent_name}`) run unauthenticated Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Cao CVE-2026-55540PraisonAI: [Path Traversal] agent tools escape the configured workspace via symlinks Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Cao CVE-2026-55530PraisonAI: ast_grep_rewrite rewrites arbitrary files without the @require_approval gate enforced on every sibling mutation tool Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-55534PraisonAI serve agents --api-key is ignored, allowing unauthenticated remote agent execution Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Cao CVE-2026-55526PraisonAI: SSRF protection bypass in `spider_tools._host_is_blocked()` via DNS-resolved hostnames (`127.0.0.1.nip.io`) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Cao CVE-2026-55531PraisonAI: Unauthenticated unbounded session accumulation in the PraisonAI MCP HTTP server (memory exhaustion; session TTL never enforced) Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-55528praisonaiagents: AgentServer declares auth_token but never enforces it on any route (CWE-862) Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Cao CVE-2026-55529PraisonAI: Origin validation bypass in MCP HTTP Stream transport allows browser-mediated unauthenticated tool execution on local MCP server Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-55525PraisonAI: SSRF via redirect-following in praisonaiagents web_crawl Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 25/08/2026 Mức độ nghiêm trọng Cao CVE-2026-55524PraisonAI: SSRF in web_crawl tool via redirect-following and DNS rebinding (validate-then-fetch gap) Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 05/08/2026 Mức độ nghiêm trọng Cao CVE-2026-55523PraisonAI has a`web_crawl` SSRF protection bypass via unchecked redirect targets Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 05/08/2026 Mức độ nghiêm trọng Cao CVE-2026-55522PraisonAI workflow include bypasses tools.py autoload opt-in and executes included recipe code Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 05/08/2026 Mức độ nghiêm trọng Cao CVE-2026-48168PraisonAI: GitHub Actions Claude workflow command injection via unquoted PR branch name Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 05/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-47405PraisonAI Platform missing role checks let any workspace member become owner and take over workspace membership Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Ngày phát hành 21/07/2026 Mức độ nghiêm trọng Cao CVE-2026-47399PraisonAI Platform workspace-scoped routes allow cross-workspace object access by global object ID Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Ngày phát hành 21/07/2026 Mức độ nghiêm trọng Cao CVE-2026-47398PraisonAI: Arbitrary code execution via unguarded `spec.loader.exec_module` in `agents_generator.py` - sibling of CVE-2026-44334 Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Ngày phát hành 21/07/2026 Mức độ nghiêm trọng Cao CVE-2026-47397PraisonAI has an Arbitrary File Write in Python API Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Ngày phát hành 21/07/2026 Mức độ nghiêm trọng Cao CVE-2026-47396PraisonAI call server exposes unauthenticated agent listing, invocation, and deletion when CALL_SERVER_TOKEN is unset Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Ngày phát hành 21/07/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-47395PraisonAI CLI automatically resolves @url mentions in prompt text and can read loopback URLs into model context Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Ngày phát hành 21/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-47394PraisonAI vulnerable to unauthenticated arbitrary file read via MCP workflow.show, workflow.validate, deploy.validate Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Ngày phát hành 21/07/2026 Mức độ nghiêm trọng Cao CVE-2026-47393PraisonAI `deploy --type api` emits a Flask server with authentication disabled by default Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Ngày phát hành 21/07/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-47392PraisonAI vulnerable to sandbox escape via `print.__self__` builtins module leak in `execute_code` (subprocess mode) Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Ngày phát hành 21/07/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-47391PraisonAI's unauthenticated A2A official example can reach real LLM-driven `eval()` tool execution Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Ngày phát hành 21/07/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-47390PraisonAI spider_tools SSRF protection bypass via alternate loopback host encodings Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Ngày phát hành 21/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-61446PraisonAI before 1.6.78 Remote Code Execution via Plugin Auto-Discovery Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 15/07/2026 Mức độ nghiêm trọng Cao CVE-2026-61443PraisonAI before 1.6.78 Remote Code Execution via SkillTools Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 15/07/2026 Mức độ nghiêm trọng Cao CVE-2026-61440PraisonAI Platform before 0.1.9 Authorization Bypass via Label Endpoints Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 15/07/2026 Mức độ nghiêm trọng Cao CVE-2026-61438PraisonAI before 4.6.78 Remote Code Execution via Broken AST Sandbox Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 15/07/2026 Mức độ nghiêm trọng Cao CVE-2026-61436PraisonAI before 4.6.78 Missing Webhook Signature Verification Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 15/07/2026 Mức độ nghiêm trọng Cao CVE-2026-61435PraisonAI before 4.6.78 Authentication Bypass via Host Header Spoofing Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 15/07/2026 Mức độ nghiêm trọng Cao CVE-2026-61433PraisonAI before 4.6.78 Code Injection via API deployment generator Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 15/07/2026 Mức độ nghiêm trọng Cao CVE-2026-61430PraisonAI before 1.6.78 DNS Rebinding SSRF via web_crawl Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 15/07/2026 Mức độ nghiêm trọng Cao CVE-2026-61427PraisonAI before 4.6.78 Authentication Bypass via HTTP-stream Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 15/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-60087PraisonAI before 1.6.78 Tool Approval Cache Bypass Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 15/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-60085PraisonAI before 4.6.78 Unenforced Security Policy in Subprocess Sandbox Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 15/07/2026 Mức độ nghiêm trọng Cao CVE-2026-61447PraisonAI before 1.6.78 Remote Code Execution via CodeAgent Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 11/07/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-61445PraisonAI before 4.6.78 Arbitrary File Write and Command Execution Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 11/07/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-61442PraisonAI Platform before 0.1.9 Authorization Bypass via PATCH Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 11/07/2026 Mức độ nghiêm trọng Cao CVE-2026-61439PraisonAI before 4.6.78 Prompt Injection Defense Bypass Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 11/07/2026 Mức độ nghiêm trọng Cao CVE-2026-61429PraisonAI before 1.6.78 SSRF via Crawl4AI Chromium backend Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 11/07/2026 Mức độ nghiêm trọng Cao CVE-2026-61428PraisonAI AgentMail before 4.6.78 Message Injection via Webhook Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 11/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-61426PraisonAI before 1.7.3 Unauthenticated Agent Access via Insecure Defaults Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 11/07/2026 Mức độ nghiêm trọng Cao CVE-2026-60090PraisonAI before 4.6.78 SQL/CQL Injection via vector dimension Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 11/07/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-60088PraisonAI before 4.6.78 Path Traversal via Custom Commands Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 11/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-61444PraisonAI before 4.6.78 Code Injection via f-string Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 10/07/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-61441PraisonAI Platform before 0.1.9 Authorization Bypass via Dependencies Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 10/07/2026 Mức độ nghiêm trọng Cao CVE-2026-61437PraisonAI before 1.6.78 Remote Code Execution via tools.py Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 10/07/2026 Mức độ nghiêm trọng Cao CVE-2026-61434PraisonAI before 4.6.78 Allowlist Bypass via find -exec Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 10/07/2026 Mức độ nghiêm trọng Cao CVE-2026-61432PraisonAI FastContext before 1.6.78 Path Traversal Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 10/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-61431PraisonAI before 4.6.78 Path Traversal via ContextGatherer Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 10/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-60091PraisonAI before 4.6.78 Unauthenticated SSRF via webhook_url Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 10/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-60089PraisonAI before 1.6.78 Path Traversal via config.toml Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 10/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-60086PraisonAI before 4.6.78 Prompt Injection Defense Bypass Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 10/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-44340PraisonAI: Symlink-extraction bypass of `_safe_extractall` writes outside `dest_dir` Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 08/05/2026 Mức độ nghiêm trọng Cao CVE-2026-44339PraisonAI has unsafe tool resolution in `ToolExecutionMixin.execute_tool`: undeclared `__main__` callables execute Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 08/05/2026 Mức độ nghiêm trọng Cao CVE-2026-44338PraisonAI ships and generates a legacy API server with authentication disabled by default, allowing unauthenticated workflow execution Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 08/05/2026 Mức độ nghiêm trọng Cao CVE-2026-44337PraisonAI knowledge-store backends interpolate unvalidated collection names into SQL and CQL queries Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 08/05/2026 Mức độ nghiêm trọng Trung bình CVE-2026-44336PraisonAI MCP `tools/call` path-traversal and RCE via Python `.pth` injection Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 08/05/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-44335SSRF bypass in PraisonAI Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 08/05/2026 Mức độ nghiêm trọng Cao CVE-2026-44334PraisonAI: Unauthenticated RCE via `tool_override.py` Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 08/05/2026 Mức độ nghiêm trọng Cao CVE-2026-41497Incomplete fix for CVE-2026-34935: Command Injection in MervinPraison/PraisonAI Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 08/05/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-41496PraisonAI: SQL Injection via unvalidated `table_prefix` in 9 conversation store backends (incomplete fix for CVE-2026-40315) Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 08/05/2026 Mức độ nghiêm trọng Cao CVE-2026-40313PraisonAI: ArtiPACKED Vulnerability via GitHub Actions Credential Persistence Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóNgày phát hành 14/04/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-40289PraisonAI Browser Server allows unauthenticated WebSocket clients to hijack connected extension sessions Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 14/04/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-40288PraisonAI: Critical RCE via `type: job` workflow YAML Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 14/04/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-40287PraisonAI has RCE via Automatic tools.py Import Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 14/04/2026 Mức độ nghiêm trọng Cao CVE-2026-40315PraisonAI: SQLiteConversationStore didn't validate table_prefix when constructing SQL queries Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 14/04/2026 Mức độ nghiêm trọng Cao CVE-2026-40159PraisonAI Exposes Sensitive Environment Variable via Untrusted MCP Subprocess Execution Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 10/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-40158PraisonAI has Improper Control of Generation of Code ('Code Injection') and Protection Mechanism Failure in praisonai Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 10/04/2026 Mức độ nghiêm trọng Cao CVE-2026-40157PraisonAI affected by arbitrary file write via path traversal in `praisonai recipe unpack` Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 10/04/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-40156PraisonAI Affected by Implicit Execution of Arbitrary Code via Automatic `tools.py` Loading Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 10/04/2026 Mức độ nghiêm trọng Cao CVE-2026-40154PraisonAI Affected by Untrusted Remote Template Code Execution Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 09/04/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-40151PraisonAI Affected by Unauthenticated Information Disclosure of Agent Instructions via /api/agents in AgentOS Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 09/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-40149PraisonAI has an Unauthenticated Allow-List Manipulation Bypasses Agent Tool Approval Safety Controls Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 09/04/2026 Mức độ nghiêm trọng Cao CVE-2026-40148PraisonAI Affected by Decompression Bomb DoS via Recipe Bundle Extraction Without Size Limits Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 09/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-40116PraisonAI's Unauthenticated WebSocket Endpoint Proxies to Paid OpenAI Realtime API Without Rate Limits Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 09/04/2026 Mức độ nghiêm trọng Cao CVE-2026-40115PraisonAI has an Unrestricted Upload Size in WSGI Recipe Registry Server Enables Memory Exhaustion DoS Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 09/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-40114PraisonAI has Server-Side Request Forgery via Unvalidated webhook_url in Jobs API Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 09/04/2026 Mức độ nghiêm trọng Cao CVE-2026-40113PraisonAI has an Argument Injection into Cloud Run Environment Variables via Unsanitized Comma in gcloud --set-env-vars Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 09/04/2026 Mức độ nghiêm trọng Cao CVE-2026-40112PraisonAI has Stored XSS via Unsanitized Agent Output in HTML Rendering (nh3 Not a Required Dependency) Tình trạng khai thác Khai thác công khai Bản vá CóNgày phát hành 09/04/2026 Mức độ nghiêm trọng Trung bình