🇬🇧 English Version#
Summary#
- Threat actors have been observed attempting to exploit a recently disclosed security vulnerability in PraisonAI, an open-source multi-agent orchestration framework, within four hours of its public disclosure.
- The vulnerability is CVE-2026-44338 (CVSS score: 7.3), a case of missing authentication that exposes sensitive endpoints to anyone, potentially allowing an attacker to invoke arbitrary actions.
🇹🇭 ฉบับภาษาไทย#
สรุป#
- พบว่าผู้ไม่หวังดีพยายามโจมตีช่องโหว่ด้านความปลอดภัยที่เพิ่งถูกเปิดเผยใน PraisonAI ซึ่งเป็นเฟรมเวิร์กโอเพนซอร์สสำหรับการประสานงานมัลติเอเจนต์ ภายในสี่ชั่วโมงหลังจากการเปิดเผยต่อสาธารณะ
- ช่องโหว่ดังกล่าวคือ CVE-2026-44338 (คะแนน CVSS: 7.3) ซึ่งเป็นกรณีที่ขาดการตรวจสอบสิทธิ์ ทำให้จุดสิ้นสุดที่ละเอียดอ่อนเปิดเผยต่อทุกคน และอาจทำให้ผู้โจมตีสามารถเรียกใช้การกระทำใดๆ ได้
📋 ข้อมูลอ้างอิง#
| รายการ | ข้อมูล |
|---|---|
| ระดับความรุนแรง | 🟠 High |
| แหล่งที่มา | # |
| วันที่เผยแพร่ | 2026-05-15 |
| ภาษาต้นฉบับ | en |
📌 บทความนี้สร้างโดย AI กรุณาตรวจสอบก่อน publish