CVE-2026-61446

HIGH

PraisonAI before 1.6.78 Remote Code Execution via Plugin Auto-Discovery

Title source: cna
STIX 2.1

Description

PraisonAI (praisonaiagents) before 1.6.78 contains a remote code execution vulnerability in the plugin manager, which loads and executes arbitrary Python (.py) files from project-level and user-home .praisonai/plugins/ directories using importlib spec_from_file_location() and exec_module() without code signing, integrity verification, or sandboxing. An attacker who can write a malicious .py file to a plugin directory (for example via path traversal, a supply chain attack, or a compromised dependency) achieves arbitrary code execution when the plugin system initializes.

References (2)

Core 2
Core References
Vendor Advisory vendor-advisory
GitHub Security Advisory (GHSA-m6wp-h223-4c8g)
https://github.com/MervinPraison/PraisonAI/security/advisories/GHSA-m6wp-h223-4c8g
Third Party Advisory third-party-advisory
VulnCheck Advisory: PraisonAI before 1.6.78 Remote Code Execution via Plugin Auto-Discovery
https://www.vulncheck.com/advisories/praisonai-before-remote-code-execution-via-plugin-auto-discovery

Scores

CVSS v3 8.4
EPSS 0.0022
EPSS Percentile 12.8%
Attack Vector LOCAL
CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

CISA SSVC

Vulnrichment
Exploitation none
Automatable no
Technical Impact total

Details

CWE
CWE-94
Status published
Products (2)
MervinPraison/PraisonAI < 1.6.78
MervinPraison/PraisonAI 1.6.78
Published Jul 15, 2026
Tracked Since Jul 15, 2026