CVE-2026-55534
EUVD-2026-6550025.08.2026, 15:16
PraisonAI is a multi-agent teams system. From praisonai 4.6.34 until 4.6.58, praisonai serve agents accepts --api-key but _create_agents_app() does not authenticate POST /agents or POST /agents/{agent_name}. A network caller can invoke configured agents without credentials even when an API key was supplied. This issue is fixed in version 4.6.58.EnginsightAwaiting analysis
This vulnerability is currently awaiting analysis.
Common Weakness Enumeration