Vulnerabilità nel AI Workflow Builder consente il completo takeover del server

Il nodo CustomMCP di Flowise esegue JavaScript fornito dall'attaccante con privilegi completi di Node.js, trasformando l'accesso API in un percorso diretto per l'esecuzione di comandi a livello di OS, l'accesso al file system e il furto di dati. Questo infrange l'assunzione che le configurazioni dei workflow AI siano isolate dal sistema host. CVE-2025-59528 è stata sfruttata attivamente per oltre sei mesi in più di 12.000 istanze Flowise esposte su internet, rendendo questo un rischio diffuso e urgente. La vulnerabilità consente agli attaccanti di bypassare il contenimento a livello di app e compromettere l'intero server, non solo l'applicazione Flowise. La versione patch 3.0.6 risolve questa falla critica. La rimedio immediato è essenziale per prevenire la compromissione completa del sistema e la perdita di dati.

Part of the PlainSec briefing for 2026-05-05

Editions

CVEs

Sources