PraisonAI is a multi-agent teams system
Systèmes affectés
MervinPraison — PraisonAI (≥ >= 1.4.0, < 1.7.2)
📋 Description
La vulnérabilité CVE-2026-57138 affecte PraisonAI, un système multi-agents édité par MervinPraison. Selon la description officielle, le composant codeMode exécute du JavaScript non fiable via new Function() à l'intérieur d'un bloc with(sandbox), en s'appuyant uniquement sur une petite liste de blocage de code source et sur des propriétés process et require masquées.
D'après le dossier, le code peut utiliser ({}).constructor.constructor pour récupérer le véritable constructeur Function, obtenir process et process.mainModule.require, puis atteindre les API du système de fichiers hôte et de sous-processus malgré le bac à sable annoncé. La vulnérabilité est classée CWE-184 (liste incomplète d'entrées interdites) par la source CVE.org, tandis que la source NVD la classe CWE-693 — Sources contradictoires.
⚠️ Enjeu & Impact
Selon la description officielle, un attaquant qui contrôle l'entrée de codeMode peut exploiter cette faille pour atteindre des ressources normalement isolées par le bac à sable. Le score CVSS v3 officiel est de 9.9 (CRITICAL) avec le vecteur CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H.
- Lecture de secrets accessibles à l'hôte
- Modification de fichiers
- Exécution de commandes
- Épuisement du processus hôte
Aucune exploitation active n'a été confirmée dans les sources consultées au moment de la rédaction. La vulnérabilité n'est pas listée dans le catalogue CISA KEV et aucun PoC public n'est disponible dans le dossier.
🔩 Composants affectés
Le composant concerné est codeMode, situé dans le fichier src/praisonai-ts/src/tools/builtins/code-mode.ts du produit PraisonAI édité par MervinPraison.
- PraisonAI — versions affectées selon CVE.org : >= 1.4.0, < 1.7.2
- PraisonAI — versions affectées selon GitHub Security Advisories : >= 1.4.0, <= 1.7.1 — Sources contradictoires
- Version corrigée — 1.7.2 selon GitHub Security Advisories
- CPE — Information non disponible
- Plage exacte (paquet) — Information non disponible
✅ Solution & Mitigation
Le dossier indique qu'un correctif est disponible en version 1.7.2. La mesure prioritaire consiste à mettre à jour PraisonAI vers cette version corrigée. Aucune mesure d'atténuation n'est documentée dans les sources consultées ; il convient de se référer à l'avis officiel de l'éditeur pour toute instruction complémentaire.
- Identifier les instances de PraisonAI dont la version est comprise dans la plage affectée documentée.
- Mettre à jour vers la version 1.7.2 ou une version ultérieure.
- Consulter l'avis officiel de l'éditeur pour toute mesure d'atténuation complémentaire, celle-ci n'étant pas disponible dans les sources consultées.
🔗 Sources
- https://www.cve.org/CVERecord?id=CVE-2026-57138
- https://github.com/MervinPraison/PraisonAI/security/advisories/GHSA-vmmj-pfw7-fjwp
- https://github.com/MervinPraison/PraisonAI/commit/709a0387853709a5e2f2c34680fa64cada252c27
- https://github.com/MervinPraison/PraisonAI/releases/tag/v4.6.60
- https://github.com/advisories/GHSA-vmmj-pfw7-fjwp
- https://osv.dev/vulnerability/CVE-2026-57138
- https://app.opencve.io/cve/CVE-2026-57138
- https://fixthecve.com/cve/CVE-2026-57138
- https://cve.report/CVE-2026-57138
- https://www.sentinelone.com/vulnerability-database/cve-2026-57138/
