Podle Zero Day Initiative umožňuje zranitelnost CVE-2026-70477 vzdáleným útočníkům spustit libovolný kód na dotčených instalacích platformy Flowise. K jejímu zneužití není vyžadována autentizace a ZDI jí přiřadila závažnost CVSS 9.8.
Podle CSIRT Itálie jsou k dispozici důkazy konceptu (PoC) deseti nových zranitelností zjištěných v platformě Flowise určené k vytváření AI agentů, chatbotů a workflowů.
Zdroj uvádí, že zranitelnost v Flowise CSV_Agent umožňuje vzdáleným útočníkům spustit libovolný kód na postižených instalacích. Zranitelnost vyžaduje autentizaci a je ohodnocena CVSS skóre 8.8 (CVE-2026-69256).
Zdroj uvádí, že Flowise obsahuje zranitelnost v komponentě Airtable_Agent, která umožňuje vzdáleným útočníkům spustit libovolný kód bez nutnosti autentizace. Zranitelnosti byl přiřazen CVSS rating 9.8 a identifikátor CVE-2026-69264.