CVE-2026-57132
EUVD-2026-7759614.09.2026, 16:17
PraisonAI is a multi-agent teams system. Prior to 4.6.62, setting PRAISONAI_CALL_AUTH to disabled makes verify_token accept requests to /api/v1/agents/{id}/invoke without CALL_SERVER_TOKEN authentication. Deployments that use the application's advertised opt-out can expose registered agents and their connected tools or private context to unauthenticated invocation. The vulnerability is fixed in 4.6.62.EnginsightAwaiting analysis
This vulnerability is currently awaiting analysis.
Common Weakness Enumeration