CVE-2026-70477

1 karet z 1 položek · v celém archivu · celý přehled CZ · EN/orig

CVE-2026-70477

EPSS 0.01 EPSS k 18. 9. 2026

Hodnocení závažnosti

9.5 CVSS 4.0 GitHub_M

útok odkudkoli z internetu nutné obejít ochrany jen v určitém nastavení nebo načasování bez přihlášení bez zásahu uživatele
dopad plný únik dat úplná změna dat úplný výpadek
přesah plný únik i v okolních systémech úplná změna dat i v okolních systémech úplný výpadek i v okolních systémech

CVSS:4.0/AV:N/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

zvyšuje závažnost mírně zvyšuje závažnost snižuje závažnost

1

Zranitelnost vzdáleného spuštění kódu ve Flowise CSV Agent

Podle Zero Day Initiative umožňuje zranitelnost CVE-2026-70477 vzdáleným útočníkům spustit libovolný kód na dotčených instalacích platformy Flowise. K jejímu zneužití není vyžadována autentizace a ZDI jí přiřadila závažnost CVSS 9.8.

EPSS 0.01 CVSS 9.8 CVE-2026-70477 Flowise US

tg: zranitelnost tp: AI

· Zero Day Initiative · ZDI-26-634: Flowise CSV Agent Prompt Injection Remote Code Execution Vulnerability

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0010 USD