Sicurezza
CVE del giorno — CVE-2026-61447 (CVSS 10,0, critica)?Video generato proceduralmente da dati reali di fonti pubbliche ufficiali. Gli sfondi sono immagini astratte generate con AI e la voce è sintetica (TTS). Nessun evento reale è ripreso o alterato.
Trascrizione
Domande frequenti
CVE-2026-61447
CVE-2026-61447: gravità critica, punteggio CVSS 10,0 su 10 secondo il National Vulnerability Database.
Code injection
PraisonAI before 1.6.78 contains a remote code execution vulnerability in CodeAgent._execute_python() that executes LLM-generated Python code without AST validation, import restrictions, or sandbox enforcement…
Esposizione e mitigazione
Vulnerabilità sfruttabile da remoto, senza privilegi, senza interazione utente. Applica tempestivamente l'aggiornamento del fornitore e consulta l'avviso ufficiale su NVD.



