{"cve":{"cve_id":"CVE-2026-61447","is_kev":false,"kev_date_added":null,"kev_vendor_project":null,"kev_product":null,"kev_vulnerability_name":null,"kev_short_description":null,"kev_required_action":null,"kev_due_date":null,"kev_known_ransomware":null,"kev_notes":null,"kev_cwes":null,"epss_score":0.0249,"epss_percentile":0.83432,"epss_as_of":"2026-08-26","description":"PraisonAI before 1.6.78 contains a remote code execution vulnerability in CodeAgent._execute_python() that executes LLM-generated Python code without AST validation, import restrictions, or sandbox enforcement. Attackers can influence LLM output through prompt injection to exfiltrate all environment secrets and execute arbitrary code on the host system.","published_at":"2026-07-11T13:01:05.162000Z","last_modified_at":"2026-07-13T18:05:36.130000Z","cvss_v3_score":10.0,"cvss_v3_vector":"CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H","cvss_v3_severity":"CRITICAL","cvss_v4_score":10.0,"cvss_v4_vector":"CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H","cvss_v4_severity":"CRITICAL","ssvc_decision":null,"ssvc_exploitation":"poc","ssvc_automatable":true,"ssvc_technical_impact":"total","cwes":["CWE-94"],"nvd_references":["https://github.com/MervinPraison/PraisonAI/security/advisories/GHSA-2xv2-w8cq-5gxw","https://www.vulncheck.com/advisories/praisonai-before-remote-code-execution-via-codeagent"],"vuln_status":"Deferred","trending_score":null,"is_trending":false,"has_trended":false,"trended_number_one":false,"trending_peak_score":null,"trending_peak_rank":null,"started_trending_at":null,"trended_number_one_at":null,"summary_generated":null,"summary_generated_at":null,"summary_model":null,"created_at":"2026-07-11T13:33:20.778787Z","updated_at":"2026-07-14T16:35:32.052914Z"},"effective_severity":"CRITICAL","badges":["exploit"],"impact_analysis":[],"cvss_v3_decoded":{"version":"3.1","metrics":[{"metric":"AV","name":"Attack Vector","value":"N","value_label":"Network"},{"metric":"AC","name":"Attack Complexity","value":"L","value_label":"Low"},{"metric":"PR","name":"Privileges Required","value":"N","value_label":"None"},{"metric":"UI","name":"User Interaction","value":"N","value_label":"None"},{"metric":"S","name":"Scope","value":"C","value_label":"Changed"},{"metric":"C","name":"Confidentiality","value":"H","value_label":"High"},{"metric":"I","name":"Integrity","value":"H","value_label":"High"},{"metric":"A","name":"Availability","value":"H","value_label":"High"}]},"cvss_v4_decoded":{"version":"4.0","metrics":[{"metric":"AV","name":"Attack Vector","value":"N","value_label":"Network"},{"metric":"AC","name":"Attack Complexity","value":"L","value_label":"Low"},{"metric":"AT","name":"Attack Requirements","value":"N","value_label":"None"},{"metric":"PR","name":"Privileges Required","value":"N","value_label":"None"},{"metric":"UI","name":"User Interaction","value":"N","value_label":"None"},{"metric":"VC","name":"Confidentiality (Vulnerable System)","value":"H","value_label":"High"},{"metric":"VI","name":"Integrity (Vulnerable System)","value":"H","value_label":"High"},{"metric":"VA","name":"Availability (Vulnerable System)","value":"H","value_label":"High"},{"metric":"SC","name":"Confidentiality (Subsequent System)","value":"H","value_label":"High"},{"metric":"SI","name":"Integrity (Subsequent System)","value":"H","value_label":"High"},{"metric":"SA","name":"Availability (Subsequent System)","value":"H","value_label":"High"}]},"affected":[{"vendor_slug":"mervinpraison","vendor_name":"MervinPraison","product_slug":"praisonai","product_name":"PraisonAI","version_start":"0","version_start_inclusive":true,"version_end":"1.6.78","version_end_inclusive":false,"cpe23_uri":"cve5:mervinpraison:praisonai:0:1.6.78"},{"vendor_slug":"mervinpraison","vendor_name":"MervinPraison","product_slug":"praisonai","product_name":"PraisonAI","version_start":"1.6.78","version_start_inclusive":true,"version_end":"1.6.78","version_end_inclusive":true,"cpe23_uri":"cve5:mervinpraison:praisonai:1.6.78:1.6.78"}],"exploit_refs":[{"source":"exploit-db","kind":"exploit-db","url":"https://www.exploit-db.com/exploits/52639","title":"PraisonAI praisonaiagents  1.6.77 - Remote Code Execution","author":"banyamer","disclosed_at":"2026-08-11"}],"news":[],"references":[{"url":"https://github.com/MervinPraison/PraisonAI/security/advisories/GHSA-2xv2-w8cq-5gxw","source_type":"VENDOR_ADVISORY","tags":["advisory"]},{"url":"https://www.vulncheck.com/advisories/praisonai-before-remote-code-execution-via-codeagent","source_type":"VENDOR_ADVISORY","tags":["advisory"]}],"timeline":[{"type":"published","at":"2026-07-11T13:01:05.162000Z","label":"CVE published","source":null},{"type":"ssvc_changed","at":"2026-07-13T16:34:20.783514Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"ssvc_changed","at":"2026-07-13T16:34:20.783514Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"ssvc_changed","at":"2026-07-13T16:34:20.783514Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"exploit_known","at":"2026-08-11T00:00:00Z","label":"Public exploit available","source":"exploit-db"}]}