THREATOPS
THREAT OPSThreat News › [GHSA] GHSA-rg5q-pp8p-f7jm (high) — PraisonAI: Webhook SSRF via DNS fail-open in `JobSubmitRequest.validate_webhook_url()` — bypass of CVE-2026-40114

[GHSA] GHSA-rg5q-pp8p-f7jm (high) — PraisonAI: Webhook SSRF via DNS fail-open in `JobSubmitRequest.validate_webhook_url()` — bypass of CVE-2026-40114

highgithub_advisoriesPublished 2026-08-25

GHSA-rg5q-pp8p-f7jm Severity: high CVE: CVE-2026-55537

PraisonAI: Webhook SSRF via DNS fail-open in `JobSubmitRequest.validate_webhook_url()` — bypass of CVE-2026-40114

### Summary

`praisonai/jobs/models.py::JobSubmitRequest.validate_webhook_url()` validates webhook URLs by resolving the hostname and checking whether the IP is private. When DNS resolution fails (`socket.gaierror`), the validato

MITRE ATT&CK techniques

Indicators of compromise

Original source: https://github.com/advisories/GHSA-rg5q-pp8p-f7jm