PraisonAI Platform é a camada de plataforma para o sistema de equipes multi- agente PraisonAI. Versões anteriores 0.1.4 ter uma Referência Direta de Objetos Inseguros. O endpoint `GET /workspace/{workspace_id}/issues/{issue_id}/activity` é fechado por `require_workspace_member(workspace_id)` e envia para `ActivityService.list_for_issue(issue_id)`, que executa `SELECTA * DE Atividade WHERE issue_id =:issue_id` sem restrições de espaço de trabalho. Um usuário que é membro de qualquer espaço de trabalho pode ler o registro de atividades completo de qualquer problema em toda a implantação de multi- locatários. PraisonAI versão da plataforma 0.1.4 O problema é corrigido. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 47408 foi publicado em 2026 - 07 - 21 T 17: 17: 09.500 Z e última modificação em 2026 - 07 - 23 T 15: 17: 12.770 Z. O seu estado gravado é Diferido.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 6.5, gravidade MEDIUM, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N, pontuação de exploração 2.8, pontuação de impacto 3.6; CVSS. Classificações de fraqueza associadas: CWE- 639.
O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.