PraisonAI: CVE-2026-44338 ermöglicht Auth-Bypass – Angriffe innerhalb von Stunden
LONDON (IT BOLTWISE) – Sicherheitsforscher melden, dass Angreifer die PraisonAI-LĂĽcke CVE-2026-44338 (CVSS 7,3) schon wenige Stunden nach der Offenlegung gezielt ausnutzen. Im Kern geht es um fehlende Authentifizierung: Bestimmte Endpunkte können ohne Token aufgeschaltet und mit vordefinierten Workflows bedient werden. Der Vorfall unterstreicht, wie riskant voreingestellte Schutzmechanismen in Open-Source-Frameworks sein können, wenn sie in Produktion […]
SicherheitslĂĽcke in PraisonAI: Schnelle Ausnutzung durch Angreifer
LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in PraisonAI, einem Open-Source-Framework fĂĽr Multi-Agenten-Orchestrierung, wurde innerhalb von Stunden nach ihrer Bekanntgabe von Angreifern ausgenutzt. Die Schwachstelle, bekannt als CVE-2026-44338, ermöglicht es Angreifern, auf geschĂĽtzte Endpunkte zuzugreifen, ohne sich authentifizieren zu mĂĽssen. Die SicherheitslĂĽcke CVE-2026-44338 in PraisonAI, einem Open-Source-Framework fĂĽr die Orchestrierung von Multi-Agenten, hat innerhalb […]



#Sophos