Vulnerabilities

Last updated 28 minutes ago
Filters
Severity
Critical Severity
CVSS Score Range: 9.0–10.0
Critical severity vulnerabilities (CVSS 9.0–10.0). These represent the highest impact issues.
High Severity
CVSS Score Range: 7.0–8.9
High severity vulnerabilities (CVSS 7.0–8.9). Serious vulnerabilities that should be prioritized soon after critical fixes.
Medium Severity
CVSS Score Range: 4.0–6.9
Medium severity vulnerabilities (CVSS 4.0–6.9). Important issues that meaningfully reduce security confidence.
Low Severity
CVSS Score Range: < 4.0
Low severity vulnerabilities (CVSS < 4.0). Hygiene issues that can accumulate but pose lower immediate risk.
Unknown Severity
CVSS Score Range: No score
Vulnerabilities without an assigned CVSS score. Severity is not determinable from available data.
Package Summary Severity Published Modified
praisonai-platform PraisonAI: Platform members can delete owner issue dependencies through member-owned related issues Medium Risk 6.5 4 hours ago 3 hours ago
praisonai-platform PraisonAI has Cross-Workspace IDOR and Privilege Escalation via Platform API High Risk 8.8 4 months ago 2 months ago
praisonai-platform PraisonAI: Missing ownership check on DELETE endpoints allows members to delete others' content in Platform API High Risk 8.1 3 months ago 2 months ago
praisonai-platform praisonai-platform 0.1.4 still boots on the hardcoded JWT secret dev-secret-change-me (default-open production guard) Critical 9.8 3 months ago 2 months ago
praisonai-platform praisonai-platform: default JWT signing secret 'dev-secret-change-me' enables token forgery Critical 9.8 3 months ago 2 months ago
praisonai-platform praisonai-platform: default JWT signing secret 'dev-secret-change-me' enables token forgery Critical 9.8 2 months ago 2 months ago
praisonai-platform praisonai-platform 0.1.4 still boots on the hardcoded JWT secret dev-secret-change-me (default-open production guard) Critical 9.8 2 months ago 2 months ago
praisonai-platform PraisonAI: Missing ownership check on DELETE endpoints allows members to delete others' content in Platform API High Risk 8.1 2 months ago 2 months ago
praisonai-platform praisonai-platform: Agent endpoints accept any agent_id without workspace ownership check, cross-workspace read/update/delete IDOR High Risk 8.3 4 months ago 2 months ago
praisonai-platform praisonai-platform: Label endpoints' unchecked label_id/issue_id enable cross-workspace label IDOR (edit, delete, link) High Risk 7.6 4 months ago 2 months ago
praisonai-platform praisonai-platform: Any workspace member can rewrite workspace name, description, and settings via PATCH /workspaces/{id} Medium Risk 6.5 4 months ago 2 months ago
praisonai-platform praisonai-platform: Project endpoints accept any project_id without workspace ownership check, cross-workspace read/update/delete IDOR High Risk 8.1 4 months ago 2 months ago
praisonai-platform praisonai-platform: Comment endpoints accept any issue_id without workspace ownership check, cross-workspace comment read and post IDOR High Risk 8.1 4 months ago 2 months ago
praisonai-platform praisonai-platform: Missing authorization on member removal enables full workspace takeover by any user regardless of role High Risk 8.1 4 months ago 2 months ago
praisonai-platform praisonai-platform: list_issue_activity returns activity log for any issue regardless of workspace ownership Medium Risk 6.5 4 months ago 2 months ago
praisonai-platform PraisonAI Platform: Missing role checks let any workspace member become owner and control workspace membership High Risk 8.8 4 months ago 2 months ago
praisonai-platform PraisonAI Platform workspace-scoped routes allow cross-workspace object access by global object ID High Risk 8.8 4 months ago 2 months ago
praisonai-platform praisonai-platform: IDOR in dependency endpoints allows cross-workspace issue linking, reading, and deletion due to missing ownership checks High Risk 8.1 4 months ago 2 months ago
praisonai-platform praisonai-platform: Any workspace member can delete the entire workspace via DELETE /workspaces/{id} High Risk 8.1 4 months ago 2 months ago
praisonai-platform praisonai-platform: Issue endpoints accept any issue_id without workspace ownership check, cross-workspace read/update/delete IDOR High Risk 8.3 4 months ago 2 months ago
praisonai-platform praisonai-platform: Any workspace member can delete the entire workspace via DELETE /workspaces/{id} High Risk 8.1 2 months ago 2 months ago
praisonai-platform PraisonAI has Cross-Workspace IDOR and Privilege Escalation via Platform API High Risk 8.8 2 months ago 2 months ago
praisonai-platform PraisonAI Platform: Missing role checks let any workspace member become owner and control workspace membership High Risk 8.8 2 months ago 2 months ago
praisonai-platform praisonai-platform: Any workspace member can rewrite workspace name, description, and settings via PATCH /workspaces/{id} Medium Risk 6.5 2 months ago 2 months ago
praisonai-platform praisonai-platform: Missing authorization on member removal enables full workspace takeover by any user regardless of role High Risk 8.1 2 months ago 2 months ago
praisonai-platform praisonai-platform: Issue endpoints accept any issue_id without workspace ownership check, cross-workspace read/update/delete IDOR High Risk 8.3 2 months ago 2 months ago
praisonai-platform praisonai-platform: list_issue_activity returns activity log for any issue regardless of workspace ownership Medium Risk 6.5 2 months ago 2 months ago
praisonai-platform praisonai-platform: IDOR in dependency endpoints allows cross-workspace issue linking, reading, and deletion due to missing ownership checks High Risk 8.1 2 months ago 2 months ago
praisonai-platform praisonai-platform: Label endpoints' unchecked label_id/issue_id enable cross-workspace label IDOR (edit, delete, link) High Risk 7.6 2 months ago 2 months ago
praisonai-platform PraisonAI Platform workspace-scoped routes allow cross-workspace object access by global object ID High Risk 8.8 2 months ago 2 months ago
praisonai-platform praisonai-platform: Agent endpoints accept any agent_id without workspace ownership check, cross-workspace read/update/delete IDOR High Risk 8.3 2 months ago 2 months ago
praisonai-platform praisonai-platform: Project endpoints accept any project_id without workspace ownership check, cross-workspace read/update/delete IDOR High Risk 8.1 2 months ago 2 months ago
praisonai-platform praisonai-platform: Comment endpoints accept any issue_id without workspace ownership check, cross-workspace comment read and post IDOR High Risk 8.1 2 months ago 2 months ago
praisonai-platform praisonai-platform: JWT signing key defaults to hardcoded "dev-secret-change-me", allowing token forgery for any user when PLATFORM_ENV is unset Critical 9.8 3 months ago 2 months ago
praisonai-platform praisonai-platform: Any workspace member can promote themselves or others to owner via PATCH /workspaces/{id}/members/{user_id} Critical 9.6 3 months ago 2 months ago
praisonai-platform PraisonAI Platform has a cross-workspace IDOR + member-role privilege escalation Unknown 3 months ago 2 months ago
praisonai-platform praisonai-platform: Authorization Bypass Through User-Controlled Key Medium Risk 4.3 3 months ago 3 months ago
praisonai-platform praisonai-platform: Any workspace member can add arbitrary user as owner via POST /workspaces/{id}/members Critical 9.6 3 months ago 3 months ago
praisonai-platform PraisonAI Platform has a cross-workspace IDOR + member-role privilege escalation Critical 9.5 4 months ago 3 months ago
praisonai-platform praisonai-platform: Any workspace member can add arbitrary user as owner via POST /workspaces/{id}/members Critical 9.6 4 months ago 3 months ago
praisonai-platform praisonai-platform: JWT signing key defaults to hardcoded "dev-secret-change-me", allowing token forgery for any user when PLATFORM_ENV is unset Critical 9.8 4 months ago 3 months ago
praisonai-platform praisonai-platform: Any workspace member can promote themselves or others to owner via PATCH /workspaces/{id}/members/{user_id} Critical 9.6 4 months ago 3 months ago