Vendor
MervinPraison vulnerabilities
Updated . Rebuilt every hour.
Junglewise Threat Intelligence has tracked 36 vulnerabilities in MervinPraison: 0 in the last 7 days and 9 in the last 90 days, 8 of them critical and 0 exploited in the wild. The most recent, CVE-2026-55528, was published on 25 August 2026. 1 technology has a page of its own.
- Last 7 days
- 0
- Last 90 days
- 9
- Critical, all time
- 8
- Exploited in the wild
- 0
About MervinPraison
Mervin Praison is an independent software developer and content creator focused on artificial intelligence and automation tools.
MervinPraison technologies
Latest MervinPraison vulnerabilities
- CVE-2026-55528: PraisonAI is a multi-agent teams system. Prior to praisonaiagents 1.6.58, AgentServer exposes ServerConfig.auth_token but…highCVSS 8.2EPSS 0.5%
- CVE-2026-55526: PraisonAI is a multi-agent teams system. Prior to praisonaiagents 1.6.58, spider_tools._host_is_blocked() does not resolve…highCVSS 8.5EPSS 0.4%
- CVE-2026-55524: PraisonAI Agents SSRF in web_crawl tool via redirect and DNS rebindinghighCVSS 7.5EPSS 0.2%
- CVE-2026-55525: PraisonAI is a multi-agent teams system. Prior to praisonaiagents 1.6.58, the web_crawl function validates only the…highCVSS 7.5EPSS 0.5%
- CVE-2026-47395: MervinPraison PraisonAI SSRF in MentionsParser URL expansionmediumCVSS 5.5EPSS 0.2%
- CVE-2026-47392: MervinPraison PraisonAI sandbox escape in execute_code toolcriticalCVSS 9.9EPSS 0.9%
- CVE-2026-47390: PraisonAI SSRF protection bypass in spider_tools via loopback encodingsmediumCVSS 5.5
- CVE-2026-61428: MervinPraison PraisonAI AgentMail message injection via webhook spoofinghighCVSS 7.3
- CVE-2026-60089: MervinPraison PraisonAI path traversal via config.tomlmediumCVSS 5.5
- PraisonAI path traversal and memory leakage in MultiAgent context handlinghighCVSS 8.8
- CVE-2026-56078: MervinPraison PraisonAI path traversal in MultiAgentMonitorhighCVSS 8.8EPSS 0.9%
- CVE-2026-56074: MervinPraison PraisonAI tool approval cache bypass in praisonaiagentsmediumCVSS 5.5EPSS 0.2%
- PraisonAI SSRF in SearxNG and search_web toolshighCVSS 8.8
- MervinPraison PraisonAI IMAP command injection in email_toolshighCVSS 8.1
- MervinPraison PraisonAI SSRF via DNS Resolution Bypass in SpiderToolshighCVSS 8.5
- PraisonAI unauthenticated RCE via Jobs API and approval bypasscriticalCVSS 9.8
- MervinPraison PraisonAI sandbox bypass in execute_code toolmediumCVSS 6.5
- PraisonAI ToolsMCPServer DNS rebinding in legacy SSE transporthighCVSS 8.3
- CVE-2026-44339: PraisonAI unsafe tool resolution in ToolExecutionMixinhighCVSS 8.6EPSS 0.4%
- CVE-2026-44335: MervinPraison PraisonAI SSRF bypass in URL validationcriticalCVSS 9.8EPSS 0.6%
- CVE-2026-40289: PraisonAI Browser Server session hijacking via unauthenticated WebSocketcriticalCVSS 9.1EPSS 0.5%
- CVE-2026-40288: MervinPraison PraisonAI RCE via job workflow YAMLcriticalCVSS 9.8EPSS 0.9%
- CVE-2026-40287: PraisonAI remote code execution via automatic tools.py importhighCVSS 8.4EPSS 0.2%
- MervinPraison PraisonAI authorization bypass in tool approval systemmediumCVSS 5.5
- MervinPraison PraisonAI cross-origin agent execution in AGUI endpointhighCVSS 8.1
Most severe MervinPraison vulnerabilities
Exploited in the wild first, then by severity and CVSS score.
- CVE-2026-47392: MervinPraison PraisonAI sandbox escape in execute_code toolcriticalCVSS 9.9EPSS 0.9%
- CVE-2026-39888: PraisonAI sandbox escape via frame traversal in execute_codecriticalCVSS 9.9EPSS 0.6%
- CVE-2026-40288: MervinPraison PraisonAI RCE via job workflow YAMLcriticalCVSS 9.8EPSS 0.9%
- CVE-2026-44335: MervinPraison PraisonAI SSRF bypass in URL validationcriticalCVSS 9.8EPSS 0.6%
- PraisonAI unauthenticated RCE via Jobs API and approval bypasscriticalCVSS 9.8
- CVE-2026-40088: MervinPraison PraisonAI OS command injection in execute_commandcriticalCVSS 9.6EPSS 0.6%
- CVE-2026-40289: PraisonAI Browser Server session hijacking via unauthenticated WebSocketcriticalCVSS 9.1EPSS 0.5%
- CVE-2026-40111: MervinPraison PraisonAIAgents OS command injection in Memory Hooks ExecutorcriticalCVSS 4EPSS 0.3%
- CVE-2026-56078: MervinPraison PraisonAI path traversal in MultiAgentMonitorhighCVSS 8.8EPSS 0.9%
- PraisonAI path traversal and memory leakage in MultiAgent context handlinghighCVSS 8.8
Vulnerabilities per week
The last 13 weeks, by the week each vulnerability was published.
| Week of | Bar | Vulns | Critical |
|---|---|---|---|
| 29 Jun 2026 | 0 | 0 | |
| 6 Jul 2026 | 2 | 0 | |
| 13 Jul 2026 | 0 | 0 | |
| 20 Jul 2026 | 3 | 1 | |
| 27 Jul 2026 | 0 | 0 | |
| 3 Aug 2026 | 0 | 0 | |
| 10 Aug 2026 | 0 | 0 | |
| 17 Aug 2026 | 0 | 0 | |
| 24 Aug 2026 | 4 | 0 | |
| 31 Aug 2026 | 0 | 0 | |
| 7 Sep 2026 | 0 | 0 | |
| 14 Sep 2026 | 0 | 0 | |
| 21 Sep 2026 | 0 | 0 |
How this is built
Junglewise Threat Intelligence collects vulnerabilities from NVD, GitHub Security Advisories, OSV, the CISA Known Exploited Vulnerabilities catalog, FIRST EPSS and vendor advisories, and matches each one to the technologies and vendors it affects. Dates are the date a vulnerability was published, in UTC.
The pages are rebuilt from the database every hour. Frozen weekly and monthly reports never change once published, so they can be cited.
Use this data
The same data is at https://junglewise.ai/threats/vendors/mervinpraison.json, for scripts and language models. It is free to reuse under CC BY 4.0 with a link back to this page.
Cite as: Junglewise Threat Intelligence, "MervinPraison vulnerabilities", https://junglewise.ai/threats/vendors/mervinpraison, 26 September 2026.