CVE-2025-26319: stato di sfruttamento e disponibilità della patch
CVE-2025-26319 · CVSS 9.8 CRITICAL · EPSS 56%
FlowiseAI Flowise v2.2.6 was discovered to contain an arbitrary file upload vulnerability in /api/v1/attachments.
CVE-2025-26319 viene sfruttato?
- Non è nel catalogo CISA KEV.
- EPSS stima la probabilità di sfruttamento nei prossimi 30 giorni al 56%.
- Codice di exploit pubblico: nessuno trovato nelle fonti monitorate.
- Esistono regole di detection pubbliche.
Quali prodotti e versioni sono interessati?
Nessun elenco di pacchetti interessati registrato qui.
Esiste una patch?
Nessun identificativo di patch registrato qui.
Cosa ha pubblicato PlainSec su CVE-2025-26319
PlainSec non ha pubblicato storie su questo CVE.
Fonti primarie
Cosa questa scheda non dice
- Nessun dato sui pacchetti interessati.
- Nessun identificativo di patch.
KEV ed EPSS vengono ricontrollati ogni giorno. Scheda aggiornata il 2026-08-11.