Veille sécuritéBackend & données
P4Moyenne
Dans PraisonAI Platform, un membre peut supprimer une dépendance entre problèmes en ciblant dans l’URL le problème dont il est propriétaire, même si l’autre extrémité de la relation appartient au propriétaire de l’espace de travail. Les versions jusqu’à 0.1.8 sont affectées; la version 0.1.9 corrige le problème.
Python
IdentifiantCVE-2026-62179
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif0.1.9
Analyse technique
Le contrôle d’autorisation ne porte que sur le problème choisi dans l’URL, alors que la suppression touche la relation entre les deux problèmes.
Impact, versions et correctif
Événement datéAvis publié le 2026-10-07, dans la période demandée; l’événement retenu est la publication de l’avis de sécurité sur le contrôle d’autorisation de suppression.
ImpactUn membre peut supprimer des relations de dépendance affectant des problèmes créés par le propriétaire.
Versions affectées<= 0.1.8
Version corrigée0.1.9
Exploitation activenon connue / non déterminée
PoC publicinconnu
CVSS6.5
Publication2026-10-07T14:28:56Z
Mise à jour2026-10-07T14:28:57Z
Action recommandée
Mettre à jour vers PraisonAI Platform 0.1.9 ou une version ultérieure corrigée.
Sources
Priorisation DFS : P4 · 1 source(s).