В промежутке между 14:05 и 15:22 UTC вчера — за окно длиной 77 минут — против PraisonAI, мультиагентного фреймворка, было опубликовано двадцать CVE. Идентификаторы идут подряд — от CVE-2026-55522 до CVE-2026-55541. Указаны тринадцать разных авторов. Самая серьёзная оценка — 9.1.

Все они указывают на один коммит

Если извлечь список ссылок из всех двадцати уведомлений и удалить дубликаты, останется ровно один коммит-исправление, присутствующий в каждой записи. Он был обозначен как изменение, усиливающее проверку входных данных, объединён 13 июня 2026 года и в тот же день выпущен. Таким образом, раскрытие состоялось через 73 дня после исправления кода. Мы сравнили затронутый серверный файл между двумя версиями, чтобы подтвердить, что изменение реальное, а не косметическое.

Что неверно в общей трактовке

Двадцать CVE — это не двадцать уязвимостей. Один коммит по усилению защиты, закрывший класс ошибок проверки входных данных, был разложен на двадцать отдельно пронумерованных записей тринадцатью авторами, работавшими с одной и той же кодовой базой. Самая наглядная иллюстрация: три из двадцати описывают одну и ту же ошибку — игнорирование аргумента API-ключа — и получили оценки 8.6, 7.3 и вообще без CVSS-оценки. Одна проблема, три идентификатора, три разных подхода к серьёзности. Кроме того, текстовое описание затронутого диапазона в одном уведомлении противоречит собственному машиночитаемому диапазону на девять релизов.

Почему это искажает картину

Количество CVE используют как прокси-показатель риска зависимости — при закупках, в сканерах, всеми, кто сравнивает фреймворки. Двадцать идентификаторов против одного проекта за один день выглядят катастрофой и по сути сводятся к одному июньскому исправлению. Между тем дублирующееся присвоение оценок делает автоматическую сортировку несогласованной: политика, которая эскалирует всё выше 8.0, срабатывает на одной копии ошибки, игнорирует вторую и не видит третью вовсе.

То, что действительно плохо

Любой, кто не обновлялся с начала июня, два с половиной месяца использовал код с известной уязвимостью — и в публичной повестке не было ничего, что подтолкнуло бы его к обновлению, — потому что исправление вышло как обычный коммит по усилению защиты, а уведомления появились 73 дня спустя. Именно этот разрыв, а не число двадцать, и представляет собой реальный риск.