Vulnerabilities
Last updated 1 hour ago
| Package | Summary | Severity | Published | Modified |
|---|---|---|---|---|
|
|
PraisonAI: Platform members can delete owner issue dependencies through member-owned related issues | Medium Risk 6.5 | 3 hours ago | 3 hours ago |
|
|
PraisonAI has Cross-Workspace IDOR and Privilege Escalation via Platform API | High Risk 8.8 | 4 months ago | 2 months ago |
|
|
PraisonAI: Missing ownership check on DELETE endpoints allows members to delete others' content in Platform API | High Risk 8.1 | 3 months ago | 2 months ago |
|
|
praisonai-platform 0.1.4 still boots on the hardcoded JWT secret dev-secret-change-me (default-open production guard) | Critical 9.8 | 3 months ago | 2 months ago |
|
|
praisonai-platform: default JWT signing secret 'dev-secret-change-me' enables token forgery | Critical 9.8 | 3 months ago | 2 months ago |
|
|
praisonai-platform: default JWT signing secret 'dev-secret-change-me' enables token forgery | Critical 9.8 | 2 months ago | 2 months ago |
|
|
praisonai-platform 0.1.4 still boots on the hardcoded JWT secret dev-secret-change-me (default-open production guard) | Critical 9.8 | 2 months ago | 2 months ago |
|
|
PraisonAI: Missing ownership check on DELETE endpoints allows members to delete others' content in Platform API | High Risk 8.1 | 2 months ago | 2 months ago |
|
|
praisonai-platform: Agent endpoints accept any agent_id without workspace ownership check, cross-workspace read/update/delete IDOR | High Risk 8.3 | 4 months ago | 2 months ago |
|
|
praisonai-platform: Label endpoints' unchecked label_id/issue_id enable cross-workspace label IDOR (edit, delete, link) | High Risk 7.6 | 4 months ago | 2 months ago |
|
|
praisonai-platform: Any workspace member can rewrite workspace name, description, and settings via PATCH /workspaces/{id} | Medium Risk 6.5 | 4 months ago | 2 months ago |
|
|
praisonai-platform: Project endpoints accept any project_id without workspace ownership check, cross-workspace read/update/delete IDOR | High Risk 8.1 | 4 months ago | 2 months ago |
|
|
praisonai-platform: Comment endpoints accept any issue_id without workspace ownership check, cross-workspace comment read and post IDOR | High Risk 8.1 | 4 months ago | 2 months ago |
|
|
praisonai-platform: Missing authorization on member removal enables full workspace takeover by any user regardless of role | High Risk 8.1 | 4 months ago | 2 months ago |
|
|
praisonai-platform: list_issue_activity returns activity log for any issue regardless of workspace ownership | Medium Risk 6.5 | 4 months ago | 2 months ago |
|
|
PraisonAI Platform: Missing role checks let any workspace member become owner and control workspace membership | High Risk 8.8 | 4 months ago | 2 months ago |
|
|
PraisonAI Platform workspace-scoped routes allow cross-workspace object access by global object ID | High Risk 8.8 | 4 months ago | 2 months ago |
|
|
praisonai-platform: IDOR in dependency endpoints allows cross-workspace issue linking, reading, and deletion due to missing ownership checks | High Risk 8.1 | 4 months ago | 2 months ago |
|
|
praisonai-platform: Any workspace member can delete the entire workspace via DELETE /workspaces/{id} | High Risk 8.1 | 4 months ago | 2 months ago |
|
|
praisonai-platform: Issue endpoints accept any issue_id without workspace ownership check, cross-workspace read/update/delete IDOR | High Risk 8.3 | 4 months ago | 2 months ago |
|
|
praisonai-platform: Any workspace member can delete the entire workspace via DELETE /workspaces/{id} | High Risk 8.1 | 2 months ago | 2 months ago |
|
|
PraisonAI has Cross-Workspace IDOR and Privilege Escalation via Platform API | High Risk 8.8 | 2 months ago | 2 months ago |
|
|
PraisonAI Platform: Missing role checks let any workspace member become owner and control workspace membership | High Risk 8.8 | 2 months ago | 2 months ago |
|
|
praisonai-platform: Any workspace member can rewrite workspace name, description, and settings via PATCH /workspaces/{id} | Medium Risk 6.5 | 2 months ago | 2 months ago |
|
|
praisonai-platform: Missing authorization on member removal enables full workspace takeover by any user regardless of role | High Risk 8.1 | 2 months ago | 2 months ago |
|
|
praisonai-platform: Issue endpoints accept any issue_id without workspace ownership check, cross-workspace read/update/delete IDOR | High Risk 8.3 | 2 months ago | 2 months ago |
|
|
praisonai-platform: list_issue_activity returns activity log for any issue regardless of workspace ownership | Medium Risk 6.5 | 2 months ago | 2 months ago |
|
|
praisonai-platform: IDOR in dependency endpoints allows cross-workspace issue linking, reading, and deletion due to missing ownership checks | High Risk 8.1 | 2 months ago | 2 months ago |
|
|
praisonai-platform: Label endpoints' unchecked label_id/issue_id enable cross-workspace label IDOR (edit, delete, link) | High Risk 7.6 | 2 months ago | 2 months ago |
|
|
PraisonAI Platform workspace-scoped routes allow cross-workspace object access by global object ID | High Risk 8.8 | 2 months ago | 2 months ago |
|
|
praisonai-platform: Agent endpoints accept any agent_id without workspace ownership check, cross-workspace read/update/delete IDOR | High Risk 8.3 | 2 months ago | 2 months ago |
|
|
praisonai-platform: Project endpoints accept any project_id without workspace ownership check, cross-workspace read/update/delete IDOR | High Risk 8.1 | 2 months ago | 2 months ago |
|
|
praisonai-platform: Comment endpoints accept any issue_id without workspace ownership check, cross-workspace comment read and post IDOR | High Risk 8.1 | 2 months ago | 2 months ago |
|
|
praisonai-platform: JWT signing key defaults to hardcoded "dev-secret-change-me", allowing token forgery for any user when PLATFORM_ENV is unset | Critical 9.8 | 3 months ago | 2 months ago |
|
|
praisonai-platform: Any workspace member can promote themselves or others to owner via PATCH /workspaces/{id}/members/{user_id} | Critical 9.6 | 3 months ago | 2 months ago |
|
|
PraisonAI Platform has a cross-workspace IDOR + member-role privilege escalation | Unknown | 3 months ago | 2 months ago |
|
|
praisonai-platform: Authorization Bypass Through User-Controlled Key | Medium Risk 4.3 | 3 months ago | 3 months ago |
|
|
praisonai-platform: Any workspace member can add arbitrary user as owner via POST /workspaces/{id}/members | Critical 9.6 | 3 months ago | 3 months ago |
|
|
PraisonAI Platform has a cross-workspace IDOR + member-role privilege escalation | Critical 9.5 | 4 months ago | 3 months ago |
|
|
praisonai-platform: Any workspace member can add arbitrary user as owner via POST /workspaces/{id}/members | Critical 9.6 | 4 months ago | 3 months ago |
|
|
praisonai-platform: JWT signing key defaults to hardcoded "dev-secret-change-me", allowing token forgery for any user when PLATFORM_ENV is unset | Critical 9.8 | 4 months ago | 3 months ago |
|
|
praisonai-platform: Any workspace member can promote themselves or others to owner via PATCH /workspaces/{id}/members/{user_id} | Critical 9.6 | 4 months ago | 3 months ago |
Page 1