<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:media="http://search.yahoo.com/mrss/">
  <channel>
    <title>MervinPraison CVEs · CVE Brief</title>
    <link>https://cvebrief.com/archive/cves/vendor/mervinpraison/</link>
    <atom:link href="https://cvebrief.com/feeds/vendor/mervinpraison.xml" rel="self" type="application/rss+xml"/>
    <description>High and critical MervinPraison vulnerabilities covered by CVE Brief, with independent analyst commentary.</description>
    <language>en-us</language>
    <lastBuildDate>Wed, 16 Sep 2026 12:00:00 GMT</lastBuildDate>
    <item>
      <title>CVE-2026-57138 · CVSS 9.9 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-57138/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-57138</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Wed, 16 Sep 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI versions 1.4.0 through 1.7.1 contain a sandbox escape vulnerability in the codeMode tool, allowing authenticated attackers to execute arbitrary code on the host filesystem. Fix documented: 1.7.2 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-57122 · CVSS 8.6 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-57122/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-57122</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Tue, 15 Sep 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is a multi-agent teams system. Fix documented: 4.6.59 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-57123 · CVSS 9.8 · praisonaiagents</title>
      <link>https://cvebrief.com/cve/cve-2026-57123/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-57123</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Tue, 15 Sep 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI agents fail to enforce authentication or origin validation on critical endpoints, allowing unauthenticated attackers to execute arbitrary tools, shell commands, or code. Fix documented: 1.6.59 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-57124 · CVSS 9.8 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-57124/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-57124</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Tue, 15 Sep 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI versions prior to 4.6.59 are vulnerable to unauthenticated OS command injection via the /api/mcp/connect endpoint, allowing remote code execution as the UI service account. Fix documented: 4.6.59 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-57125 · CVSS 9.8 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-57125/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-57125</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Tue, 15 Sep 2026 12:00:00 GMT</pubDate>
      <description>An unauthenticated remote code execution vulnerability in PraisonAI allows attackers to execute arbitrary operating system commands via the /api/v1/runs Jobs API. Fix documented: 4.6.59 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-57126 · CVSS 8.5 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-57126/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-57126</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Tue, 15 Sep 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is a multi-agent teams system. Fix documented: 1.6.59 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-57127 · CVSS 9.8 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-57127/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-57127</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Tue, 15 Sep 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI fails to enforce API key or JWT authentication when environment variables are missing, allowing unauthenticated attackers to execute recipes and trigger connected tools. Fix documented: 4.6.59 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-57130 · CVSS 8.1 · praisonaiagents</title>
      <link>https://cvebrief.com/cve/cve-2026-57130/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-57130</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Tue, 15 Sep 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is a multi-agent teams system. Fix documented: 1.6.59 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-57131 · CVSS 9.8 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-57131/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-57131</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Tue, 15 Sep 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI versions prior to 4.6.58 suffer from missing authentication and authorization, allowing unauthenticated network clients to manipulate jobs and execute arbitrary agent configurations. Fix documented: 4.6.59 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-57132 · CVSS 8.2 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-57132/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-57132</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Tue, 15 Sep 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is a multi-agent teams system. Fix documented: 4.6.61 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-55526 · CVSS 8.5 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-55526/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-55526</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Wed, 26 Aug 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is a multi-agent teams system Fix documented: 1.6.58 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-55534 · CVSS 8.6 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-55534/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-55534</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Wed, 26 Aug 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is a multi-agent teams system Fix documented: 4.6.58 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-55539 · CVSS 8.6 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-55539/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-55539</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Wed, 26 Aug 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is a multi-agent teams system Fix documented: 4.6.58 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-55541 · CVSS 8.8 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-55541/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-55541</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Wed, 26 Aug 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is a multi-agent teams system Fix documented: 4.6.58 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-48169 · CVSS 8.8 · praisonai-platform</title>
      <link>https://cvebrief.com/cve/cve-2026-48169/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-48169</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Sat, 08 Aug 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is a multi-agent teams system Fix documented: 0.1.4 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-48168 · CVSS 10.0 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-48168/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-48168</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Thu, 06 Aug 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI versions prior to 4.6.40 contain a command injection vulnerability in its GitHub Actions workflow, allowing unauthenticated attackers to execute arbitrary shell code. Fix documented (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-61430 · CVSS 8.5 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-61430/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-61430</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Fri, 17 Jul 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI before 1 Fix documented: 1.6.78 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-61435 · CVSS 8.2 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-61435/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-61435</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Fri, 17 Jul 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI before 4 Fix documented: 4.6.78 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-61436 · CVSS 8.6 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-61436/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-61436</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Fri, 17 Jul 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI before 4 Fix documented: 4.6.78 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-61446 · CVSS 8.4 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-61446/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-61446</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Fri, 17 Jul 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI (praisonaiagents) before 1 Fix documented: 1.6.78 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-61442 · CVSS 7.1 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-61442/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-61442</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Mon, 13 Jul 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI Platform (praisonai-platform) before 0 Fix documented: 0.1.9 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-60090 · CVSS 9.8 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-60090/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-60090</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Sun, 12 Jul 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI fails to validate the dimension argument in its knowledge-store backends, enabling SQL/CQL injection via specially crafted strings. Fix documented: 4.6.78 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-60091 · CVSS 7.2 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-60091/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-60091</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Sun, 12 Jul 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI before 4 Fix documented: 4.6.78 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-61426 · CVSS 8.6 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-61426/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-61426</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Sun, 12 Jul 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI before 1 Fix documented: 1.7.3 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-61428 · CVSS 7.3 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-61428/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-61428</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Sun, 12 Jul 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI AgentMail versions before 4 Fix documented: 4.6.78 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-61429 · CVSS 8.5 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-61429/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-61429</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Sun, 12 Jul 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI versions before 1 Fix documented: 1.6.78 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-61439 · CVSS 7.5 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-61439/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-61439</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Sun, 12 Jul 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI versions before 4 Fix documented: 4.6.78 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-61445 · CVSS 9.9 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-61445/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-61445</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Sun, 12 Jul 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is vulnerable to arbitrary file write and command execution via the AICoder component due to missing path and command validation in LLM tool calls. Fix documented: 4.6.78 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-61447 · CVSS 10.0 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-61447/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-61447</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Sun, 12 Jul 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI contains a remote code execution vulnerability in CodeAgent._execute_python() that allows attackers to execute arbitrary code via LLM prompt injection. Fix documented: 1.6.78 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-61434 · CVSS 8.8 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-61434/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-61434</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Sat, 11 Jul 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI versions before 4 Fix documented: 4.6.78 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-61437 · CVSS 7.8 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-61437/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-61437</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Sat, 11 Jul 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI (pip package praisonaiagents) before 1 Fix documented: 1.6.78 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-61444 · CVSS 9.1 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-61444/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-61444</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Sat, 11 Jul 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI contains a code injection vulnerability in its API module where unsanitized user input is passed to subprocess.Popen(), allowing arbitrary code execution. Fix documented: 4.6.78 (CVE record). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-44338 · CVSS 7.3 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-44338/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-44338</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Sun, 10 May 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is a multi-agent teams system Fix documented: 4.6.34 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-41496 · CVSS 8.1 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-41496/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-41496</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Sat, 09 May 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is a multi-agent teams system Fix documented: 4.5.149 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-41497 · CVSS 9.8 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-41497/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-41497</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Sat, 09 May 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI fails to validate commands in parse_mcp_command(), allowing unauthenticated attackers to execute arbitrary system commands via subprocesses. Fix documented: 4.5.149 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-44334 · CVSS 8.4 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-44334/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-44334</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Sat, 09 May 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is a multi-agent teams system Fix documented: 4.6.32 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-44335 · CVSS 9.8 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-44335/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-44335</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Sat, 09 May 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI contains a logical flaw in its URL checking mechanism that allows unauthenticated attackers to perform Server-Side Request Forgery (SSRF) attacks. Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-44336 · CVSS 9.6 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-44336/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-44336</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Sat, 09 May 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI&apos;s MCP server fails to sanitize file paths in tool arguments, allowing unauthenticated attackers to perform arbitrary file writes and achieve code execution. Fix documented: 4.6.34 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-44339 · CVSS 8.6 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-44339/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-44339</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Sat, 09 May 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is a multi-agent teams system Fix documented: 1.6.37 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-44340 · CVSS 7.5 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-44340/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-44340</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Sat, 09 May 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is a multi-agent teams system Fix documented: 4.6.37 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-40287 · CVSS 8.4 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-40287/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-40287</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Tue, 14 Apr 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is a multi-agent teams system Fix documented: 1.5.140 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-40288 · CVSS 9.8 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-40288/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-40288</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Tue, 14 Apr 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is a multi-agent teams system. Fix documented: 1.5.140 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-40289 · CVSS 9.1 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-40289/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-40289</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Tue, 14 Apr 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is a multi-agent teams system. Fix documented: 1.5.140 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-40313 · CVSS 9.1 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-40313/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-40313</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Tue, 14 Apr 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is a multi-agent teams system. Fix documented (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-40116 · CVSS 7.5 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-40116/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-40116</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Sat, 11 Apr 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is a multi-agent teams system Fix documented: 4.5.128 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-40156 · CVSS 7.8 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-40156/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-40156</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Sat, 11 Apr 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is a multi-agent teams system Fix documented: 4.5.128 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-40158 · CVSS 8.6 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-40158/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-40158</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Sat, 11 Apr 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is a multi-agent teams system Fix documented: 4.5.128 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-39889 · CVSS 7.5 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-39889/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-39889</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Fri, 10 Apr 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is a multi-agent teams system Fix documented: 4.5.115 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-40088 · CVSS 9.6 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-40088/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-40088</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Fri, 10 Apr 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is a multi-agent teams system. Fix documented: 4.5.121 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
    <item>
      <title>CVE-2026-40113 · CVSS 8.4 · PraisonAI</title>
      <link>https://cvebrief.com/cve/cve-2026-40113/?utm_source=cvebrief&amp;utm_medium=rss&amp;utm_campaign=vendor-feed</link>
      <guid isPermaLink="false">cvebrief-mervinpraison-CVE-2026-40113</guid>
      <media:content url="https://cvebrief.com/feeds/vendor/mervinpraison.png" medium="image" type="image/png"/>
      <pubDate>Fri, 10 Apr 2026 12:00:00 GMT</pubDate>
      <description>PraisonAI is a multi-agent teams system Fix documented: 4.5.128 (OSV.dev). Independent analyst report on CVE Brief.</description>
    </item>
  </channel>
</rss>
