Mervin Praison (MervinPraison)のPraisonAI等の複数製品におけるクラスまたはコードを選択する外部から制御された入力の使用に関する脆弱性
タイトル Mervin Praison (MervinPraison)のPraisonAI等の複数製品におけるクラスまたはコードを選択する外部から制御された入力の使用に関する脆弱性
概要

PraisonAIはマルチエージェントチームシステムです。PraisonAIバージョン4.6.37およびpraisonaiagentsバージョン1.6.37より前のバージョンでは、praisonaiagentsは宣言されたツールリストおよびレジストリと一致しなかった場合、未解決のツール名をモジュールのグローバルおよび__main__に対して解決していました。デフォルトのエージェント設定では_perm_allowがNoneのため、宣言されていない危険でないツール名は権限ゲートによって拒否されません。そのため、ツール呼び出し名に影響を与えられる攻撃者は、ツールとして宣言されていなかった意図しないアプリケーションの呼び出し可能オブジェクトを呼び出す可能性があります。この問題はpraisonaiバージョン4.6.37およびpraisonaiagentsバージョン1.6.37で修正されました。

想定される影響 当該ソフトウェアが扱う情報の一部が外部に漏れる可能性があります。 また、当該ソフトウェアが扱う全ての情報が書き換えられる可能性があります。 さらに、当該ソフトウェアの一部が停止する可能性があります。 そして、この脆弱性を悪用した攻撃の影響は、他のソフトウェアには及びません。 
対策

正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。

公表日 2026年5月8日0:00
登録日 2026年5月11日11:04
最終更新日 2026年5月11日11:04
CVSS3.0 : 重要
スコア 8.6
ベクター CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:H/A:L
影響を受けるシステム
Mervin Praison (MervinPraison)
PraisonAI 1.6.37 未満
PraisonAI 4.6.37 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
変更履歴
No 変更内容 変更日
1 [2026年05月11日]
  掲載
2026年5月11日11:04

NVD脆弱性情報
CVE-2026-44339
概要

PraisonAI is a multi-agent teams system. Prior to praisonai version 4.6.37 and praisonaiagents version 1.6.37, praisonaiagents resolves unresolved tool names against module globals and __main__ after it fails to match the declared tool list and the registry. With the default agent configuration, _perm_allow is None, so undeclared non-dangerous tool names are not rejected by the permission gate. An attacker who can influence tool-call names can therefore invoke unintended application callables that were never declared as tools. This issue has been patched in praisonai version 4.6.37 and praisonaiagents version 1.6.37.

公表日 2026年5月8日23:16
登録日 2026年5月9日4:13
最終更新日 2026年5月9日0:53
関連情報、対策とツール
共通脆弱性一覧