Il nodo CustomMCP di Flowise esegue JavaScript fornito dall'attaccante con privilegi completi di Node.js, trasformando l'accesso API in un percorso diretto per l'esecuzione di comandi a livello di OS, l'accesso al file system e il furto di dati. Questo infrange l'assunzione che le configurazioni dei workflow AI siano isolate dal sistema host. CVE-2025-59528 è stata sfruttata attivamente per oltre sei mesi in più di 12.000 istanze Flowise esposte su internet, rendendo questo un rischio diffuso e urgente. La vulnerabilità consente agli attaccanti di bypassare il contenimento a livello di app e compromettere l'intero server, non solo l'applicazione Flowise. La versione patch 3.0.6 risolve questa falla critica. La rimedio immediato è essenziale per prevenire la compromissione completa del sistema e la perdita di dati.
Part of the PlainSec briefing for 2026-05-05