Report
CVE-2026-47399 Hoch

PraisonAI Platform – Autorisierungsfehler auf Objektebene in Workspace-REST-Routen

Kennzahlen

CVSS-Basiswert
8.8
EPSS
0.51%
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Laut Quelle enthält die PraisonAI Platform (Plattformschicht des PraisonAI-Multi-Agenten-Systems) vor Version 0.1.4 einen systemischen Autorisierungsfehler auf Objektebene in den workspace-bezogenen REST-Routen. Dadurch lassen sich Zugriffe durchführen, die eigentlich der Trennung zwischen Workspaces unterliegen sollten. Der Angriff erfolgt über das Netzwerk und setzt niedrige Vorrechte voraus, jedoch keine Benutzerinteraktion (AV:N/AC:L/PR:L/UI:N); eine erfolgreiche Ausnutzung kann Vertraulichkeit, Integrität und Verfügbarkeit vollständig kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %. Empfohlene Massnahme: Aktualisierung auf Version 0.1.4 oder neuer.

Changelog

  1. 2026-07-22 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Omnissa (Workspace ONE, Horizon)

Alle Reports zu Omnissa (Workspace ONE, Horizon)

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.