1.5
Server-Software, Middleware, Web

Flowise

Hersteller: FlowiseAI

Server-Software, Middleware, Web

Flowise gehört zur Kategorie „Server-Software, Middleware, Web“. xonatec überwacht Flowise laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

49
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
6.1%
Max. EPSS

Schwachstellen-Reports

49 Reports

Zeige 1 bis 49 von 49

  1. Flowise: Authentifizierte Remote Code Execution und Ausbruch aus der Node-VM-Sandbox

    CVE-2025-34267 Kritisch

    In Flowise (Version 3.0.1 bis unter 3.0.8 sowie in allen späteren Versionen mit aktivierter Option ALLOW_BUILTIN_DEP) besteht eine authentifizierte Remote-Code-Execution-Schwachstelle, die zugleich einen Ausbruch aus der Node-VM-Sandbox ermöglicht. Ursache ist die unsichere Verwendung integrierter Komponenten. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 6.1 %. Empfohlene Massnahme: auf eine vom Hersteller korrigierte Flowise-Version aktualisieren.

    CVSS: 9.9 EPSS: 6.13% Publiziert: Referenz: NVD
  2. Flowise – mehrfache OS-Command-Injection im Custom-MCP-Server

    CVE-2026-56274 Kritisch

    Flowise vor Version 3.1.2 enthält laut NVD mehrere OS-Command-Injection-Schwachstellen in der Funktion Custom MCP Server. Ursache sind eine unvollständige Validierung von Kommando-Flags sowie ein Regex-Bypass in der Beschränkung des lokalen Dateizugriffs. CVSS-Basiswert: 9.9 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %. Empfohlene Massnahme: auf Flowise 3.1.2 oder neuer aktualisieren.

    CVSS: 9.9 EPSS: 2.68% Publiziert: Referenz: NVD
  3. Flowise vor 3.0.6: Unberechtigter Zugriff auf beliebige Dateien

    CVE-2025-71334 Kritisch

    Flowise prüft die Parameter chatflowId und chatId nicht darauf, ob es sich um UUIDs oder Zahlen handelt, und erlaubt dadurch den Zugriff auf beliebige Dateien. Betroffen sind Versionen vor 3.0.6, gemeldet für 2.2.8 und älter. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: Aktualisierung auf Flowise 3.0.6 oder neuer.

    CVSS: 9.8 EPSS: 0.90% Publiziert: Referenz: NVD
  4. Flowise – fehlende Autorisierung an POST /api/v1/node-custom-function

    CVE-2026-46442 Kritisch

    Flowise ist eine Drag-and-drop-Oberfläche zum Bauen von LLM-Abläufen. In Versionen vor 3.1.2 fehlt am Endpunkt POST /api/v1/node-custom-function die Autorisierungsprüfung auf Routen-Ebene, sodass jeder authentifizierte Nutzer ihn aufrufen kann. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: Update auf Flowise 3.1.2 oder neuer.

    CVSS: 9.9 EPSS: 0.82% Publiziert: Referenz: NVD
  5. Flowise: Nicht isolierte Remote Code Execution im Custom-MCP-Feature

    CVE-2025-71336 Kritisch

    Flowise vor Version 3.0.6 (betroffen sind 2.2.7-patch.1 und früher) enthält laut NVD im Custom-MCP-Feature eine nicht sandboxed Remote-Code-Execution-Schwachstelle, die zur Ausführung von Betriebssystembefehlen dient. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: auf Flowise 3.0.6 oder neuer aktualisieren.

    CVSS: 9.8 EPSS: 0.76% Publiziert: Referenz: NVD
  6. Flowise – Path Traversal im Document-Store-Loader erlaubt Schreiben beliebiger Dateien

    CVE-2025-71338 Kritisch

    Flowise enthält im Endpunkt /api/v1/document-store/loader/process eine Path-Traversal-Schwachstelle, über die nicht authentifizierte Angreifer beliebige Dateien im Dateisystem schreiben können. CVSS-Basiswert: 10 (Kritisch). Der Vektor weist einen Scope-Wechsel aus, die Auswirkung reicht also über die verwundbare Komponente hinaus. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Der betroffene Endpunkt sollte nicht ohne vorgelagerte Authentifizierung aus nicht vertrauenswürdigen Netzen erreichbar sein.

    CVSS: 10.0 EPSS: 0.64% Publiziert: Referenz: NVD
  7. Flowise: Nicht authentifizierter Datei-Upload über /api/v1/attachments

    CVE-2025-71333 Kritisch

    Flowise bis einschliesslich Version 2.2.4 enthält eine Schwachstelle, die nicht authentifizierten Angreifern das Hochladen beliebiger Dateien über den Endpunkt /api/v1/attachments erlaubt, sofern storageType auf local gesetzt ist. Laut Quellbeschreibung lässt sich dabei Path Traversal ausnutzen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.

    CVSS: 9.8 EPSS: 0.61% Publiziert: Referenz: NVD
  8. Flowise – Authentifizierungsumgehung über ungeschützten Registrierungs-Endpunkt

    CVE-2025-71327 Kritisch

    Flowise enthält eine Authentifizierungsumgehung im ungeschützten Endpunkt /api/v1/account/register, der es nicht authentifizierten Angreifern erlaubt, Benutzerkonten anzulegen. Entfernte Angreifer können dies laut Quelle ausnutzen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 9.1 EPSS: 0.46% Publiziert: Referenz: NVD
  9. Flowise: Schwaches, fest codiertes Standard-Secret für express-session

    CVE-2026-56278 Kritisch

    Flowise vor Version 3.1.0 (betroffen sind Version 3.0.13 und früher) verwendet laut NVD ein schwaches, fest kodiertes Standard-Secret (flowise) für die express-session-Middleware, wenn die Umgebungsvariable EXPRESS_SESSION_SECRET nicht gesetzt ist. CVSS-Basiswert: 9.1 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Flowise 3.1.0.

    CVSS: 9.1 EPSS: 0.36% Publiziert: Referenz: NVD
  10. FlowiseAI – Mass-Assignment-Schwachstelle im Assistant-Update-Endpunkt

    CVE-2026-46441 Kritisch

    Flowise ist eine Drag-and-drop-Oberfläche zum Bau von LLM-Flows. In Versionen vor 3.1.2 besteht im Assistant-Update-Endpunkt von FlowiseAI eine Mass-Assignment-Schwachstelle. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Flowise 3.1.2 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.27% Publiziert: Referenz: NVD
  11. FlowiseAI: Mass Assignment im Variable-Update-Endpunkt

    CVE-2026-42861 Kritisch

    Flowise ist eine Drag-and-drop-Oberfläche zum Erstellen von LLM-Workflows. In Versionen vor 3.1.2 besteht im Variable-Update-Endpunkt von FlowiseAI eine Mass-Assignment-Schwachstelle, über die Angreifer Felder setzen können, die nicht für die Änderung durch Benutzer vorgesehen sind. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Flowise 3.1.2 oder neuer aktualisieren.

    CVSS: 9.6 EPSS: 0.25% Publiziert: Referenz: NVD
  12. Flowise: checkBasicAuth prüft Zugangsdaten im Klartext und ohne Rate Limiting

    CVE-2026-46440 Kritisch

    Flowise ist eine Drag-and-drop-Oberfläche zum Erstellen von LLM-Abläufen. In Versionen vor 3.1.2 validiert der Endpunkt checkBasicAuth die Zugangsdaten im Klartext und ohne Rate Limiting, was Angreifern das systematische Durchprobieren von Anmeldedaten erleichtert. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Flowise 3.1.2 oder neuer aktualisieren.

    CVSS: 9.1 EPSS: 0.25% Publiziert: Referenz: NVD
  13. Flowise – Umgehung des abgesicherten HTTP-Wrappers in mehreren Tools

    CVE-2026-43995 Kritisch

    In Flowise, einer Oberfläche zum Erstellen von LLM-Abläufen, importieren und nutzen mehrere Tool-Implementierungen (unter anderem OpenAPIToolkit, WebScraperTool, MCP/core und Arxiv/core) rohe HTTP-Clients wie node-fetch und axios direkt, statt den abgesicherten Wrapper zu verwenden. Betroffen sind Versionen vor 3.1.0; dort ist das Problem behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf Flowise 3.1.0 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  14. Flowise: Cypher-Injection im GraphCypherQAChain-Knoten führt zu RCE

    CVE-2026-41274 Kritisch

    Flowise ist eine Drag-and-Drop-Oberfläche zum Erstellen von LLM-Abläufen. Vor Version 3.1.0 leitet der GraphCypherQAChain-Knoten benutzergesteuerte Eingaben ohne ausreichende Bereinigung direkt in die Ausführung von Cypher-Abfragen. Ein Angreifer kann beliebige Cypher-Befehle einschleusen, die auf der zugrunde liegenden Neo4j-Datenbank ausgeführt werden, und so Daten auslesen, verändern oder löschen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 3.1.0.

    CVSS: 9.8 Publiziert: Referenz: NVD
  15. Flowise – Nicht authentifizierte Remote Code Execution (FILE-STORAGE::/NODE_OPTIONS)

    CVE-2026-41268 Kritisch

    Flowise ist vor Version 3.1.0 für eine kritische, nicht authentifizierte Remote Code Execution anfällig. Über eine Parameter-Override-Umgehung mit dem Schlüsselwort FILE-STORAGE:: in Kombination mit einer NODE_OPTIONS-Injektion lassen sich mit einer einzigen HTTP-Anfrage und ohne Authentifizierung beliebige Systembefehle mit Root-Rechten in der containerisierten Flowise-Instanz ausführen. Behoben in Version 3.1.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf Flowise 3.1.0 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  16. Flowise: Remote Code Execution über den CSV-Agent-Node

    CVE-2026-41264 Kritisch

    In Flowise besteht in der run-Methode der Klasse CSV_Agents eine Schwachstelle, weil ein vom LLM generiertes Python-Skript ohne ausreichende Sandbox ausgeführt wird. Über Prompt-Injection kann ein nicht authentifizierter Angreifer, der Prompts an einen Chatflow mit CSV-Agent-Node senden kann, das LLM dazu bringen, ein boesartiges Python-Skript auszugeben, das anschliessend im Kontext des Server-Nutzers ausgeführt wird. Betroffen sind Versionen vor 3.1.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Flowise 3.1.0.

    CVSS: 9.8 Publiziert: Referenz: NVD
  17. CVE-2026-41276 – Authentifizierungsumgehung beim Passwort-Reset in FlowiseAI Flowise

    CVE-2026-41276 Kritisch

    In FlowiseAI Flowise vor Version 3.1.0 lässt sich die Authentifizierung umgehen: Die Methode resetPassword der Klasse AccountService prüft nicht, ob überhaupt ein Reset-Token für ein Konto erzeugt wurde. Da der gespeicherte Token standardmässig null oder ein leerer String ist, kann ein nicht authentifizierter Angreifer mit Kenntnis der E-Mail-Adresse über den Endpunkt /api/v1/account/reset-password mit leerem Token-Wert das Passwort eines Kontos beliebig neu setzen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Flowise 3.1.0 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  18. Flowise: Befehlsausführung über unsichere MCP-stdio-Serialisierung

    CVE-2026-40933 Kritisch

    Flowise ist eine Drag-and-Drop-Oberfläche zum Erstellen angepasster LLM-Abläufe. In Versionen vor 3.1.0 kann ein authentifizierter Angreifer wegen unsicherer Serialisierung von stdio-Befehlen im MCP-Adapter einen MCP-stdio-Server mit einem beliebigen Befehl hinzufügen und so Befehle ausführen. Vorhandene Eingabeprüfungen lassen sich über zulässige Befehle wie npx in Kombination mit Ausführungsargumenten umgehen. Der Fehler wurde in Version 3.1.0 behoben. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf Flowise 3.1.0 aktualisieren.

    CVSS: 9.9 Publiziert: Referenz: NVD
  19. Flowise: Authentifizierungsumgehung im NVIDIA-NIM-Router

    CVE-2026-30824 Kritisch

    In Flowise ist der NVIDIA-NIM-Router (/api/v1/nvidia-nim/*) in der globalen Authentifizierungs-Middleware auf der Whitelist eingetragen, wodurch nicht authentifizierter Zugriff auf privilegierte Endpunkte zur Container-Verwaltung und zur Token-Erzeugung möglich ist. Betroffen sind Versionen vor 3.0.13. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Flowise 3.0.13.

    CVSS: 9.8 Publiziert: Referenz: NVD
  20. CVE-2026-30821 – Unauthentifizierter Datei-Upload in FlowiseAI Flowise

    CVE-2026-30821 Kritisch

    In FlowiseAI Flowise vor Version 3.0.13 ist der Endpunkt /api/v1/attachments/:chatflowId/:chatId in WHITELIST_URLS gelistet und damit ohne Authentifizierung erreichbar. Der Server prüft Uploads nur anhand des vom Client gelieferten Content-Type-Headers, ohne den tatsächlichen Dateiinhalt (Magic Bytes) oder die Dateiendung zu verifizieren, sodass ein Angreifer den Content-Type als erlaubten Typ vortäuschen und beliebige Dateien hochladen kann. Verkettet mit anderen Funktionen kann dies zu Stored XSS, dem Hosten schädlicher Dateien oder Remote Code Execution führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Flowise 3.0.13 aktualisieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  21. CVE-2025-61913 – Flowise: uneingeschränkter Dateizugriff über WriteFileTool/ReadFileTool

    CVE-2025-61913 Kritisch

    Flowise ist eine Drag-and-Drop-Oberfläche zum Erstellen individueller LLM-Abläufe. In Versionen vor 3.0.8 schränken die Werkzeuge WriteFileTool und ReadFileTool den Dateipfad-Zugriff nicht ein, sodass authentifizierte Angreifer beliebige Dateien an beliebigen Pfaden im Dateisystem lesen und schreiben können – bis hin zur Remote-Code-Ausführung. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Update auf Flowise 3.0.8.

    CVSS: 9.9 Publiziert: Referenz: NVD
  22. Flowise – Remote Code Execution über den CustomMCP-Node

    CVE-2025-59528 Kritisch

    Flowise ist eine Drag-and-Drop-Oberfläche zum Erstellen angepasster LLM-Flows. In Version 3.0.5 ist Flowise für Remote Code Execution anfällig: Der CustomMCP-Node verarbeitet die vom Benutzer angegebene mcpServerConfig-Zeichenkette und führt dabei in der Funktion convertToValidJSONString über den Function()-Konstruktor JavaScript ohne Sicherheitsvalidierung aus. Da dies mit vollen Node.js-Rechten läuft, sind gefährliche Module wie child_process und fs erreichbar. Behoben in Version 3.0.6. CVSS-Basiswert: 10.0 (Kritisch). Empfohlene Massnahme: Auf Version 3.0.6 aktualisieren.

    CVSS: 10.0 Publiziert: Referenz: NVD
  23. Flowise – forgot-password gibt Reset-Token preis und ermöglicht Kontoübernahme

    CVE-2025-58434 Kritisch

    In Flowise (bis einschliesslich Version 3.0.5) gibt der Endpunkt forgot-password sensible Informationen einschliesslich eines gültigen Passwort-Reset-tempToken ohne Authentifizierung oder Verifizierung zurück. Ein Angreifer kann damit für beliebige Nutzer einen Reset-Token erzeugen und deren Passwort direkt zurücksetzen, was zu einer vollständigen Kontoübernahme führt. Betroffen sind sowohl der Cloud-Dienst als auch selbst gehostete Installationen. Behoben wurde die Schwachstelle in Version 3.0.6. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Version 3.0.6 aktualisieren und Reset-Token ausschliesslich über den E-Mail-Kanal ausliefern.

    CVSS: 9.8 Publiziert: Referenz: NVD
  24. Flowise – Nicht authentifizierte OS-Command-Ausführung über Custom MCPs

    CVE-2025-8943 Kritisch

    Die Custom-MCPs-Funktion von Flowise ist darauf ausgelegt, Betriebssystembefehle auszuführen. Da Flowise nur über ein minimales Authentifizierungs- und Autorisierungsmodell ohne rollenbasierte Zugriffskontrolle verfügt und die Standardinstallation vor Version 3.0.1 ohne Authentifizierung läuft, sofern sie nicht explizit konfiguriert wird, können nicht authentifizierte Angreifer im Netzwerk ungeschützte Betriebssystembefehle ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Flowise 3.0.1 oder neuer aktualisieren und die Authentifizierung aktivieren.

    CVSS: 9.8 Publiziert: Referenz: NVD
  25. FlowiseAI Flowise: Beliebiger Datei-Upload in /api/v1/attachments

    CVE-2025-26319 Kritisch

    In FlowiseAI Flowise v2.2.6 wurde eine Schwachstelle für den Upload beliebiger Dateien im Endpunkt /api/v1/attachments entdeckt. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  26. Stored Cross-Site Scripting in Flowise

    CVE-2024-9148 Kritisch

    Flowise vor Version 2.1.1 ist von einer Stored-Cross-Site-Schwachstelle betroffen, die auf fehlende Eingabebereinigung in Flowise Chat Embed vor Version 2.0.0 zurückgeht. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version (Flowise 2.1.1 bzw. Chat Embed 2.0.0).

    CVSS: 9.6 Publiziert: Referenz: NVD
  27. Flowise – Authentifizierungsumgehung

    CVE-2024-8181 Kritisch

    In Flowise Version 1.8.2 besteht eine Authentifizierungsumgehung. Ein entfernter, nicht authentifizierter Angreifer könnte dadurch als Administrator auf API-Endpunkte zugreifen und eingeschränkte Funktionen nutzen. CVSS-Basiswert: 9.8 (Kritisch).

    CVSS: 9.8 Publiziert: Referenz: NVD
  28. Flowise: Passwortänderung ohne Verifizierung ermöglicht Kontoübernahme

    CVE-2025-71328 Hoch

    Flowise vor Version 3.0.10 enthält eine Schwachstelle bei der ungeprüften Passwortänderung. Ein authentifizierter Nutzer kann sein Kontopasswort über die Sicherheitseinstellungen ändern, ohne das aktuelle Passwort anzugeben oder sich anderweitig zu verifizieren, da die Anwendung keine Prüfung des bisherigen Passworts erzwingt. Das kann zu einer vollständigen Kontoübernahme führen, insbesondere wenn ein Angreifer eine authentifizierte Sitzung übernehmen kann. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 3.0.10 oder neuer.

    CVSS: 8.3 Publiziert: Referenz: NVD
  29. Flowise – Sitzungen nach Passwortänderung nicht invalidiert

    CVE-2025-71335 Hoch

    Flowise vor Version 3.0.10 (betroffen sind 3.0.7 und früher) invalidiert bestehende Sitzungen und Sitzungstoken nach einer Passwortänderung nicht. Ein Angreifer mit einer aktiven Sitzung, etwa über ein gestohlenes Sitzungstoken oder ein eingeloggtes Gerät, bleibt daher auch nach dem Passwortwechsel als der legitime Nutzer authentifiziert. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 3.0.10 oder neuer.

    CVSS: 8.1 Publiziert: Referenz: NVD
  30. Flowise unverifizierte E-Mail-Änderung ermöglicht Kontoübernahme

    CVE-2025-71337 Hoch

    In Flowise vor Version 3.0.10 (betroffen sind 3.0.7 und aeltere) besteht eine Schwachstelle bei der ungeprüften E-Mail-Änderung. Ein authentifizierter Nutzer kann die Konto-E-Mail-Adresse, die als Login-Kennung und Passwort-Wiederherstellungskanal dient, über den Profil-Endpunkt ändern, ohne die Änderung an der urspruenglichen Adresse zu bestätigen oder das aktuelle Passwort erneut einzugeben. Durch Ändern der Wiederherstellungs-E-Mail kann ein Angreifer das Konto übernehmen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Update auf Flowise 3.0.10.

    CVSS: 8.3 Publiziert: Referenz: NVD
  31. Mass-Assignment-Schwachstelle im Chatflow-Update-Endpunkt von Flowise

    CVE-2026-42863 Hoch

    Im Chatflow-Update-Endpunkt von FlowiseAI besteht eine Mass-Assignment-Schwachstelle: Clients können serverseitig kontrollierte Eigenschaften wie deployed, isPublic, workspaceId, createdDate und updatedDate beim Aktualisieren eines Chatflow-Objekts verändern. Da serverseitige Validierungs- und Autorisierungsprüfungen fehlen, kann ein authentifizierter Benutzer interne Attribute eines Chatflows manipulieren und ihn einem anderen Workspace zuordnen. Dies ermöglicht eine arbeitsbereichsübergreifende Ressourcenumwidmung sowie unautorisierte Änderungen an Deployment- und Sichtbarkeitseinstellungen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Version 3.1.2 einspielen.

    CVSS: 8.1 Publiziert: Referenz: NVD
  32. CVE-2026-46444 – Fehlende Zugriffskontrolle in Flowise

    CVE-2026-46444 Hoch

    In Flowise sind vor Version 3.1.2 laut NVD die CRUD-Endpunkte für den OpenAI-Assistants-Vector-Store ohne Zugriffskontrolle erreichbar; für keine Operation existieren Berechtigungsprüfungen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Flowise 3.1.2 aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  33. Flowise: Cross-Workspace-Übernahme von Assistenten durch Mass Assignment

    CVE-2026-46475 Hoch

    In Flowise vor Version 3.1.2 erlaubt eine Mass-Assignment-Schwachstelle beim Erstellen und Aktualisieren von Assistenten eine Übernahme von Assistenten über Workspace-Grenzen hinweg. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 3.1.2.

    CVSS: 8.8 Publiziert: Referenz: NVD
  34. Cross-Workspace-Übernahme über Mass-Assignment in Flowise

    CVE-2026-46477 Hoch

    In Flowise vor Version 3.1.2 erlaubt ein Mass-Assignment beim Erstellen und Aktualisieren von Datensätzen die Übernahme von Datensätzen über Workspace-Grenzen hinweg. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 3.1.2.

    CVSS: 8.8 Publiziert: Referenz: NVD
  35. Flowise: Workspace-übergreifende Template-Übernahme durch Mass-Assignment

    CVE-2026-46476 Hoch

    In Flowise vor Version 3.1.2 erlaubt eine Mass-Assignment-Schwachstelle beim Erstellen und Aktualisieren von CustomTemplate die workspace-übergreifende Übernahme von Templates. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Auf Version 3.1.2 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  36. Cross-Workspace-Übernahme durch Mass Assignment in Flowise

    CVE-2026-46479 Hoch

    In Flowise vor Version 3.1.2 erlaubt Mass Assignment beim Erstellen und Aktualisieren von Evaluations die Übernahme von Evaluations über Workspace-Grenzen hinweg. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 3.1.2.

    CVSS: 8.8 Publiziert: Referenz: NVD
  37. Cross-Workspace-Übernahme in Flowise

    CVE-2026-46480 Hoch

    Flowise ist eine Drag-and-Drop-Oberfläche zum Aufbau angepasster Large-Language-Model- Abläufe. In Versionen vor 3.1.2 erlaubt eine Mass-Assignment-Schwachstelle beim Erstellen und Aktualisieren von Evaluatoren die workspace-übergreifende Übernahme von Evaluatoren. Das Problem wurde in Version 3.1.2 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 3.1.2.

    CVSS: 8.8 Publiziert: Referenz: NVD
  38. CVE-2026-46478 – Workspace-übergreifende Übernahme von Datensätzen in Flowise

    CVE-2026-46478 Hoch

    In Flowise vor Version 3.1.2 erlaubt laut NVD eine Mass-Assignment-Schwachstelle beim Erstellen und Aktualisieren von DatasetRow-Einträgen die workspace-übergreifende Übernahme von Datensätzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Flowise 3.1.2 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  39. Flowise CSVAgent: Command Injection über eigenen Pandas-Lesecode

    CVE-2026-41137 Hoch

    In Flowise vor Version 3.1.0 erlaubt der CSVAgent das Bereitstellen von eigenem Pandas-Code zum Einlesen von CSV-Dateien. Wegen fehlender Bereinigung kann ein Angreifer eine Command-Injection-Payload übergeben, die interpoliert und vom Server ausgeführt wird. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Flowise 3.1.0 oder neuer aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  40. Remote Code Execution in AirtableAgent.ts von Flowise

    CVE-2026-41138 Hoch

    In Flowise vor Version 3.1.0 besteht eine Schwachstelle zur entfernten Codeausführung in AirtableAgent.ts, verursacht durch fehlende Eingabeprüfung bei der Nutzung von Pandas. Die Benutzereingabe wird direkt in den Parameter question der Prompt-Vorlage übernommen und ohne jede Bereinigung in den Python-Code eingespielt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Flowise 3.1.0.

    CVSS: 8.8 Publiziert: Referenz: NVD
  41. Flowise Mass-Assignment (JSON Injection) im Registrierungs-Endpunkt

    CVE-2026-41267 Hoch

    In Flowise vor Version 3.1.0 erlaubt eine unsichere Mass-Assignment- bzw. JSON-Injection-Schwachstelle im Registrierungs-Endpunkt von Flowise Cloud nicht authentifizierten Angreifern, servergesteuerte Felder und verschachtelte Objekte bei der Kontoerstellung einzuschleusen. Dadurch lassen sich Besitzmetadaten, Zeitstempel, Organisationszuordnung und Rollen manipulieren, was in einer mandantenfaehigen Umgebung Vertrauensgrenzen aufbricht. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf Version 3.1.0 aktualisieren.

    CVSS: 8.1 Publiziert: Referenz: NVD
  42. Server-Side Request Forgery (SSRF) in den API-Chain-Komponenten von FlowiseAI

    CVE-2026-41271 Hoch

    In den POST/GET-API-Chain-Komponenten von FlowiseAI besteht vor Version 3.1.0 eine Server-Side-Request-Forgery-Schwachstelle (SSRF), über die nicht authentifizierte Angreifer den Server zu beliebigen HTTP-Anfragen an interne und externe Systeme zwingen können. Durch das Einschleusen manipulierter Prompt-Templates lassen sich die vorgesehenen Einschränkungen umgehen und Anfragen auf sensible interne Dienste umlenken, was interne Netzwerk-Erkundung und Datenabfluss ermöglichen kann. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Update auf Version 3.1.0.

    CVSS: 8.3 Publiziert: Referenz: NVD
  43. Flowise – Authentifizierungsumgehung mit Abgriff von OAuth-Tokens

    CVE-2026-41273 Hoch

    Flowise enthält vor Version 3.1.0 eine Authentifizierungsumgehung, über die ein nicht authentifizierter Angreifer OAuth-2.0-Zugriffstokens erlangen kann, die einem öffentlichen Chatflow zugeordnet sind. Über einen öffentlichen Konfigurations-Endpunkt eines Chatflows lassen sich interne Workflow-Daten samt OAuth-Credential-Kennungen abrufen und daraus ohne Authentifizierung gültige OAuth-2.0-Tokens auffrischen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Auf Flowise 3.1.0 oder neuer aktualisieren.

    CVSS: 8.2 Publiziert: Referenz: NVD
  44. Mass-Assignment im DocumentStore-Endpunkt von Flowise

    CVE-2026-41277 Hoch

    Flowise ist eine Drag-and-Drop-Oberfläche zum Erstellen von LLM-Abläufen. Vor Version 3.1.0 erlaubt eine Mass-Assignment-Schwachstelle im Endpunkt zur DocumentStore-Erstellung authentifizierten Benutzern, den Primärschlüssel (id) und interne Statusfelder von DocumentStore-Objekten zu kontrollieren. Dadurch lassen sich bestehende DocumentStore-Objekte überschreiben. In Multi-Workspace- oder Multi-Tenant-Umgebungen kann dies zu einer Objektübernahme über Workspace-Grenzen hinweg und zu IDOR führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 3.1.0.

    CVSS: 8.8 Publiziert: Referenz: NVD
  45. Autorisierungs-Bypass in Flowise über internen HTTP-Header

    CVE-2026-30820 Hoch

    Flowise ist eine Drag-and-Drop-Oberfläche zum Erstellen angepasster LLM-Abläufe. Vor Version 3.0.13 vertraut Flowise jedem HTTP-Client, der den Header x-request-from: internal setzt, wodurch eine authentifizierte Tenant-Sitzung sämtliche Autorisierungsprüfungen unter /api/v1/** umgehen kann. Allein mit einem Browser-Cookie kann ein niedrig privilegierter Tenant interne Administrationsendpunkte aufrufen (etwa API-Key-Verwaltung, Credential-Stores oder die Ausführung eigener Funktionen) und so seine Rechte ausweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Flowise 3.0.13.

    CVSS: 8.8 Publiziert: Referenz: NVD
  46. IDOR-Schwachstelle in Flowise ermöglicht Kontoübernahme

    CVE-2026-30823 Hoch

    Flowise ist eine Drag-and-Drop-Benutzeroberfläche zum Erstellen angepasster Abläufe für grosse Sprachmodelle. Vor Version 3.0.13 besteht eine IDOR-Schwachstelle, die über die SSO-Konfiguration zur Kontoübernahme und zur Umgehung von Enterprise-Funktionen führt. Das Problem wurde in Version 3.0.13 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 3.0.13.

    CVSS: 8.8 Publiziert: Referenz: NVD
  47. Flowise – Cross-Site-Scripting im Chat-Log

    CVE-2025-29192 Hoch

    Flowise vor Version 3.0.5 erlaubt Cross-Site-Scripting über ein FORM- und ein INPUT-Element, wenn ein Administrator das Chat-Log ansieht. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf Version 3.0.5 oder neuer.

    CVSS: 8.2 Publiziert: Referenz: NVD
  48. Cross-Site-Scripting in Flowise über IFRAME-Element

    CVE-2025-50538 Hoch

    Flowise vor Version 3.0.5 ist über ein IFRAME-Element anfällig für Cross-Site-Scripting (XSS), das ausgelöst wird, wenn ein Administrator das Chat-Protokoll ansieht. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf Flowise 3.0.5 oder neuer.

    CVSS: 8.2 Publiziert: Referenz: NVD
  49. File-Upload-Schwachstelle in FlowiseAI 3.0.7 ermöglicht persistente Web-Shells

    CVE-2025-61687 Hoch

    Flowise ist eine Drag-and-drop-Oberfläche zum Bau angepasster LLM-Abläufe. In Version 3.0.7 erlaubt eine File-Upload-Schwachstelle authentifizierten Benutzern, beliebige Dateien ohne ausreichende Prüfung von Dateiendung, MIME-Typ oder Inhalt hochzuladen. Dadurch lassen sich Node.js-basierte Web-Shells persistent auf dem Server ablegen, was in Kombination mit weiteren Fehlern zu entfernter Codeausführung (Remote Code Execution) führen kann. Die Shell wird nicht automatisch ausgeführt, ihr Vorhandensein ermöglicht aber spätere Ausnutzung. CVSS-Basiswert: 8.3 (Hoch).

    CVSS: 8.3 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für Flowise, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog