Le journal DFS
CVE-2026-61428
-
PraisonAI : injection de messages AgentMail par webhook sans vérification
P3 · Élevée · CVE-2026-61428 — En mode webhook ou hybride, le bot AgentMail de PraisonAI accepte des événements `message.received` sans authentification ni vérification de signature…