PraisonAI
Security Risk Profile
Security Risk Score
Comprehensive risk assessment based on 35 vulnerabilities, EPSS scores, exploitation status, and remediation availability.
📅 Data spans from April 10, 2026 to present
Threat Assessment
Severity Distribution
Exploit Likelihood
Age Distribution
Common Weaknesses (CWE)
Most Affected Products
Recent Vulnerabilities
See more →PraisonAI: Arbitrary file write via unsanitized `user_id` in `FileMemory.__init__()` — path traversal to any writable location
PraisonAI: `--api-key` flag on `praisonai serve` is not properly enforced
PraisonAI: Server-Side Request Forgery via DNS rebinding bypass in webhook_url validation
PraisonAI serve agents --api-key is ignored, allowing unauthenticated remote agent execution
PraisonAI: SSRF protection bypass in `spider_tools._host_is_blocked()` via DNS-resolved hostnames (`127.0.0.1.nip.io`)
PraisonAI: SSRF in web_crawl tool via redirect-following and DNS rebinding (validate-then-fetch gap)
PraisonAI has a`web_crawl` SSRF protection bypass via unchecked redirect targets
PraisonAI workflow include bypasses tools.py autoload opt-in and executes included recipe code
PraisonAI before 1.6.78 Remote Code Execution via Plugin Auto-Discovery
PraisonAI Platform before 0.1.9 Authorization Bypass via Label Endpoints
Monitor PraisonAI in Real-Time
Get instant alerts when new vulnerabilities are discovered. Stay ahead of security threats with SecAlerts.