Výsledky hledání

výrobce: Flowise× v celém archivu zrušit filtry

4 karet z 4 položek CZ · EN/orig

1

Zranitelnost vzdáleného spuštění kódu ve Flowise CSV Agent

Podle Zero Day Initiative umožňuje zranitelnost CVE-2026-70477 vzdáleným útočníkům spustit libovolný kód na dotčených instalacích platformy Flowise. K jejímu zneužití není vyžadována autentizace a ZDI jí přiřadila závažnost CVSS 9.8.

EPSS 0.01 CVSS 9.8 CVE-2026-70477 Flowise US

tg: zranitelnost tp: AI

· Zero Day Initiative · ZDI-26-634: Flowise CSV Agent Prompt Injection Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD

1

Flowise: PoC zranitelností v platformě AI

Podle CSIRT Itálie jsou k dispozici důkazy konceptu (PoC) deseti nových zranitelností zjištěných v platformě Flowise určené k vytváření AI agentů, chatbotů a workflowů.

EPSS 0.01 CVE-2026-73483 CVE-2026-73484 CVE-2026-73485 CVE-2026-73486 CVE-2026-73487 CVE-2026-73488 CVE-2026-73601 CVE-2026-73602 CVE-2026-73603 CVE-2026-73604 Flowise IT

· CSIRT Itálie (ACN) · Flowise: disponibili PoC per lo sfruttamento di nuove vulnerabilità

Shrnutí generováno strojově za 0,0023 USD

2

Zranitelnost v Flowise umožňující vzdálené spuštění kódu

Zdroj uvádí, že zranitelnost v Flowise CSV_Agent umožňuje vzdáleným útočníkům spustit libovolný kód na postižených instalacích. Zranitelnost vyžaduje autentizaci a je ohodnocena CVSS skóre 8.8 (CVE-2026-69256).

EPSS 0.01 CVSS 8.8 CVE-2026-69256 Flowise US

· Zero Day Initiative · ZDI-26-545: Flowise CSV_Agent customReadCSV Code Injection Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD

Zranitelnost Flowise – vzdálené spuštění kódu v Airtable_Agent

Zdroj uvádí, že Flowise obsahuje zranitelnost v komponentě Airtable_Agent, která umožňuje vzdáleným útočníkům spustit libovolný kód bez nutnosti autentizace. Zranitelnosti byl přiřazen CVSS rating 9.8 a identifikátor CVE-2026-69264.

EPSS 0.01 CVSS 9.8 CVE-2026-69264 Flowise US

· Zero Day Initiative · ZDI-26-546: Flowise Airtable_Agent Code Injection Remote Code Execution Vulnerability

Shrnutí generováno strojově za 0,0023 USD