Vulnerabilità ed exploit · Attacco ad app web

Vulnerabilità nel AI Workflow Builder consente il completo takeover del server

Il nodo CustomMCP di Flowise esegue JavaScript fornito dall'attaccante con privilegi completi di Node.js, trasformando l'accesso API in un percorso diretto per l'esecuzione di comandi a livello di OS, l'accesso al file system e il furto di dati. Questo infrange l'assunzione che le configurazioni dei workflow AI siano isolate dal sistema host. CVE-2025-59528 è stata sfruttata attivamente per oltre sei mesi in più di 12.000 istanze Flowise esposte su internet, rendendo questo un rischio diffuso e urgente. La vulnerabilità consente agli attaccanti di bypassare il contenimento a livello di app e compromettere l'intero server, non solo l'applicazione Flowise. La versione patch 3.0.6 risolve questa falla critica. La rimedio immediato è essenziale per prevenire la compromissione completa del sistema e la perdita di dati.

3 fonti · 7 apr

Valutazione della community

Security media reported active CVSS 10.0 exploitation, while threat researchers add a chained PoC: CVE-2025-58434 for unauthenticated takeover, then CVE-2025-59528 for unauthenticated RCE in one automated run.

CVE-2025-59528

NVD KEV

CVSS 10 CRITICAL: flowise is a drag & drop user interface to build a customized large language model flow. EPSS 86% (100º percentile).

Cronologia

Fonti

Part of the PlainSec briefing for 2026-04-13

Every edition of this story: Vulnerabilità nel AI Workflow Builder consente il completo takeover del server

Altro da oggi