Vulnerabilità · 175 giorni fa

Vulnerabilità nel AI Workflow Builder consente il completo takeover del server

Il nodo CustomMCP di Flowise esegue JavaScript fornito dall'attaccante con privilegi completi di Node.js, trasformando l'accesso API in un percorso diretto per l'esecuzione di comandi a livello di OS, l'accesso al file system e il furto di dati. Questo infrange l'assunzione che le configurazioni dei workflow AI siano isolate dal sistema host. CVE-2025-59528 è stata sfruttata attivamente per oltre sei mesi in più di 12.000 istanze Flowise esposte su internet, rendendo questo un rischio diffuso e urgente. La vulnerabilità consente agli attaccanti di bypassare il contenimento a livello di app e compromettere l'intero server, non solo l'applicazione Flowise. La versione patch 3.0.6 risolve questa falla critica. La rimedio immediato è essenziale per prevenire la compromissione completa del sistema e la perdita di dati.

CVE-2025-59528

NVD KEV

CVSS 10 CRITICAL: flowise is a drag & drop user interface to build a customized large language model flow. EPSS 86% (100º percentile).

Cronologia

Fonti

3 fonti che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-05-05

Editions

Storie correlate