Flowise
Hersteller: FlowiseAI
Flowise gehört zur Kategorie „Server-Software, Middleware, Web“. xonatec überwacht Flowise laufend auf neue Sicherheitslücken und priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS). Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.
Schwachstellen-Reports
49 ReportsZeige 1 bis 49 von 49
-
Flowise: Authentifizierte Remote Code Execution und Ausbruch aus der Node-VM-Sandbox
CVE-2025-34267 KritischIn Flowise (Version 3.0.1 bis unter 3.0.8 sowie in allen späteren Versionen mit aktivierter Option ALLOW_BUILTIN_DEP) besteht eine authentifizierte Remote-Code-Execution-Schwachstelle, die zugleich einen Ausbruch aus der Node-VM-Sandbox ermöglicht. Ursache ist die unsichere Verwendung integrierter Komponenten. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 6.1 %. Empfohlene Massnahme: auf eine vom Hersteller korrigierte Flowise-Version aktualisieren.
CVSS: 9.9 EPSS: 6.13% Publiziert: Referenz: NVD -
Flowise – mehrfache OS-Command-Injection im Custom-MCP-Server
CVE-2026-56274 KritischFlowise vor Version 3.1.2 enthält laut NVD mehrere OS-Command-Injection-Schwachstellen in der Funktion Custom MCP Server. Ursache sind eine unvollständige Validierung von Kommando-Flags sowie ein Regex-Bypass in der Beschränkung des lokalen Dateizugriffs. CVSS-Basiswert: 9.9 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 2.7 %. Empfohlene Massnahme: auf Flowise 3.1.2 oder neuer aktualisieren.
CVSS: 9.9 EPSS: 2.68% Publiziert: Referenz: NVD -
Flowise vor 3.0.6: Unberechtigter Zugriff auf beliebige Dateien
CVE-2025-71334 KritischFlowise prüft die Parameter chatflowId und chatId nicht darauf, ob es sich um UUIDs oder Zahlen handelt, und erlaubt dadurch den Zugriff auf beliebige Dateien. Betroffen sind Versionen vor 3.0.6, gemeldet für 2.2.8 und älter. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.9 %. Empfohlene Massnahme: Aktualisierung auf Flowise 3.0.6 oder neuer.
CVSS: 9.8 EPSS: 0.90% Publiziert: Referenz: NVD -
Flowise – fehlende Autorisierung an POST /api/v1/node-custom-function
CVE-2026-46442 KritischFlowise ist eine Drag-and-drop-Oberfläche zum Bauen von LLM-Abläufen. In Versionen vor 3.1.2 fehlt am Endpunkt POST /api/v1/node-custom-function die Autorisierungsprüfung auf Routen-Ebene, sodass jeder authentifizierte Nutzer ihn aufrufen kann. CVSS-Basiswert: 9.9 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: Update auf Flowise 3.1.2 oder neuer.
CVSS: 9.9 EPSS: 0.82% Publiziert: Referenz: NVD -
Flowise: Nicht isolierte Remote Code Execution im Custom-MCP-Feature
CVE-2025-71336 KritischFlowise vor Version 3.0.6 (betroffen sind 2.2.7-patch.1 und früher) enthält laut NVD im Custom-MCP-Feature eine nicht sandboxed Remote-Code-Execution-Schwachstelle, die zur Ausführung von Betriebssystembefehlen dient. CVSS-Basiswert: 9.8 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H. Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %. Empfohlene Massnahme: auf Flowise 3.0.6 oder neuer aktualisieren.
CVSS: 9.8 EPSS: 0.76% Publiziert: Referenz: NVD -
Flowise – Path Traversal im Document-Store-Loader erlaubt Schreiben beliebiger Dateien
CVE-2025-71338 KritischFlowise enthält im Endpunkt /api/v1/document-store/loader/process eine Path-Traversal-Schwachstelle, über die nicht authentifizierte Angreifer beliebige Dateien im Dateisystem schreiben können. CVSS-Basiswert: 10 (Kritisch). Der Vektor weist einen Scope-Wechsel aus, die Auswirkung reicht also über die verwundbare Komponente hinaus. Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Der betroffene Endpunkt sollte nicht ohne vorgelagerte Authentifizierung aus nicht vertrauenswürdigen Netzen erreichbar sein.
CVSS: 10.0 EPSS: 0.64% Publiziert: Referenz: NVD -
Flowise: Nicht authentifizierter Datei-Upload über /api/v1/attachments
CVE-2025-71333 KritischFlowise bis einschliesslich Version 2.2.4 enthält eine Schwachstelle, die nicht authentifizierten Angreifern das Hochladen beliebiger Dateien über den Endpunkt /api/v1/attachments erlaubt, sofern storageType auf local gesetzt ist. Laut Quellbeschreibung lässt sich dabei Path Traversal ausnutzen. CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %.
CVSS: 9.8 EPSS: 0.61% Publiziert: Referenz: NVD -
Flowise – Authentifizierungsumgehung über ungeschützten Registrierungs-Endpunkt
CVE-2025-71327 KritischFlowise enthält eine Authentifizierungsumgehung im ungeschützten Endpunkt /api/v1/account/register, der es nicht authentifizierten Angreifern erlaubt, Benutzerkonten anzulegen. Entfernte Angreifer können dies laut Quelle ausnutzen. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.
CVSS: 9.1 EPSS: 0.46% Publiziert: Referenz: NVD -
Flowise: Schwaches, fest codiertes Standard-Secret für express-session
CVE-2026-56278 KritischFlowise vor Version 3.1.0 (betroffen sind Version 3.0.13 und früher) verwendet laut NVD ein schwaches, fest kodiertes Standard-Secret (flowise) für die express-session-Middleware, wenn die Umgebungsvariable EXPRESS_SESSION_SECRET nicht gesetzt ist. CVSS-Basiswert: 9.1 (Kritisch), Vektor CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N. Ausnutzungswahrscheinlichkeit (EPSS): 0.4 %. Empfohlene Massnahme: Aktualisierung auf Flowise 3.1.0.
CVSS: 9.1 EPSS: 0.36% Publiziert: Referenz: NVD -
FlowiseAI – Mass-Assignment-Schwachstelle im Assistant-Update-Endpunkt
CVE-2026-46441 KritischFlowise ist eine Drag-and-drop-Oberfläche zum Bau von LLM-Flows. In Versionen vor 3.1.2 besteht im Assistant-Update-Endpunkt von FlowiseAI eine Mass-Assignment-Schwachstelle. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Flowise 3.1.2 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.27% Publiziert: Referenz: NVD -
FlowiseAI: Mass Assignment im Variable-Update-Endpunkt
CVE-2026-42861 KritischFlowise ist eine Drag-and-drop-Oberfläche zum Erstellen von LLM-Workflows. In Versionen vor 3.1.2 besteht im Variable-Update-Endpunkt von FlowiseAI eine Mass-Assignment-Schwachstelle, über die Angreifer Felder setzen können, die nicht für die Änderung durch Benutzer vorgesehen sind. CVSS-Basiswert: 9.6 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Flowise 3.1.2 oder neuer aktualisieren.
CVSS: 9.6 EPSS: 0.25% Publiziert: Referenz: NVD -
Flowise: checkBasicAuth prüft Zugangsdaten im Klartext und ohne Rate Limiting
CVE-2026-46440 KritischFlowise ist eine Drag-and-drop-Oberfläche zum Erstellen von LLM-Abläufen. In Versionen vor 3.1.2 validiert der Endpunkt checkBasicAuth die Zugangsdaten im Klartext und ohne Rate Limiting, was Angreifern das systematische Durchprobieren von Anmeldedaten erleichtert. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.3 %. Empfohlene Massnahme: auf Flowise 3.1.2 oder neuer aktualisieren.
CVSS: 9.1 EPSS: 0.25% Publiziert: Referenz: NVD -
Flowise – Umgehung des abgesicherten HTTP-Wrappers in mehreren Tools
CVE-2026-43995 KritischIn Flowise, einer Oberfläche zum Erstellen von LLM-Abläufen, importieren und nutzen mehrere Tool-Implementierungen (unter anderem OpenAPIToolkit, WebScraperTool, MCP/core und Arxiv/core) rohe HTTP-Clients wie node-fetch und axios direkt, statt den abgesicherten Wrapper zu verwenden. Betroffen sind Versionen vor 3.1.0; dort ist das Problem behoben. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf Flowise 3.1.0 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Flowise: Cypher-Injection im GraphCypherQAChain-Knoten führt zu RCE
CVE-2026-41274 KritischFlowise ist eine Drag-and-Drop-Oberfläche zum Erstellen von LLM-Abläufen. Vor Version 3.1.0 leitet der GraphCypherQAChain-Knoten benutzergesteuerte Eingaben ohne ausreichende Bereinigung direkt in die Ausführung von Cypher-Abfragen. Ein Angreifer kann beliebige Cypher-Befehle einschleusen, die auf der zugrunde liegenden Neo4j-Datenbank ausgeführt werden, und so Daten auslesen, verändern oder löschen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Aktualisierung auf Version 3.1.0.
CVSS: 9.8 Publiziert: Referenz: NVD -
Flowise – Nicht authentifizierte Remote Code Execution (FILE-STORAGE::/NODE_OPTIONS)
CVE-2026-41268 KritischFlowise ist vor Version 3.1.0 für eine kritische, nicht authentifizierte Remote Code Execution anfällig. Über eine Parameter-Override-Umgehung mit dem Schlüsselwort FILE-STORAGE:: in Kombination mit einer NODE_OPTIONS-Injektion lassen sich mit einer einzigen HTTP-Anfrage und ohne Authentifizierung beliebige Systembefehle mit Root-Rechten in der containerisierten Flowise-Instanz ausführen. Behoben in Version 3.1.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Auf Flowise 3.1.0 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Flowise: Remote Code Execution über den CSV-Agent-Node
CVE-2026-41264 KritischIn Flowise besteht in der run-Methode der Klasse CSV_Agents eine Schwachstelle, weil ein vom LLM generiertes Python-Skript ohne ausreichende Sandbox ausgeführt wird. Über Prompt-Injection kann ein nicht authentifizierter Angreifer, der Prompts an einen Chatflow mit CSV-Agent-Node senden kann, das LLM dazu bringen, ein boesartiges Python-Skript auszugeben, das anschliessend im Kontext des Server-Nutzers ausgeführt wird. Betroffen sind Versionen vor 3.1.0. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Flowise 3.1.0.
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2026-41276 – Authentifizierungsumgehung beim Passwort-Reset in FlowiseAI Flowise
CVE-2026-41276 KritischIn FlowiseAI Flowise vor Version 3.1.0 lässt sich die Authentifizierung umgehen: Die Methode resetPassword der Klasse AccountService prüft nicht, ob überhaupt ein Reset-Token für ein Konto erzeugt wurde. Da der gespeicherte Token standardmässig null oder ein leerer String ist, kann ein nicht authentifizierter Angreifer mit Kenntnis der E-Mail-Adresse über den Endpunkt /api/v1/account/reset-password mit leerem Token-Wert das Passwort eines Kontos beliebig neu setzen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Flowise 3.1.0 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
Flowise: Befehlsausführung über unsichere MCP-stdio-Serialisierung
CVE-2026-40933 KritischFlowise ist eine Drag-and-Drop-Oberfläche zum Erstellen angepasster LLM-Abläufe. In Versionen vor 3.1.0 kann ein authentifizierter Angreifer wegen unsicherer Serialisierung von stdio-Befehlen im MCP-Adapter einen MCP-stdio-Server mit einem beliebigen Befehl hinzufügen und so Befehle ausführen. Vorhandene Eingabeprüfungen lassen sich über zulässige Befehle wie npx in Kombination mit Ausführungsargumenten umgehen. Der Fehler wurde in Version 3.1.0 behoben. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: auf Flowise 3.1.0 aktualisieren.
CVSS: 9.9 Publiziert: Referenz: NVD -
Flowise: Authentifizierungsumgehung im NVIDIA-NIM-Router
CVE-2026-30824 KritischIn Flowise ist der NVIDIA-NIM-Router (/api/v1/nvidia-nim/*) in der globalen Authentifizierungs-Middleware auf der Whitelist eingetragen, wodurch nicht authentifizierter Zugriff auf privilegierte Endpunkte zur Container-Verwaltung und zur Token-Erzeugung möglich ist. Betroffen sind Versionen vor 3.0.13. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: Update auf Flowise 3.0.13.
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2026-30821 – Unauthentifizierter Datei-Upload in FlowiseAI Flowise
CVE-2026-30821 KritischIn FlowiseAI Flowise vor Version 3.0.13 ist der Endpunkt /api/v1/attachments/:chatflowId/:chatId in WHITELIST_URLS gelistet und damit ohne Authentifizierung erreichbar. Der Server prüft Uploads nur anhand des vom Client gelieferten Content-Type-Headers, ohne den tatsächlichen Dateiinhalt (Magic Bytes) oder die Dateiendung zu verifizieren, sodass ein Angreifer den Content-Type als erlaubten Typ vortäuschen und beliebige Dateien hochladen kann. Verkettet mit anderen Funktionen kann dies zu Stored XSS, dem Hosten schädlicher Dateien oder Remote Code Execution führen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Flowise 3.0.13 aktualisieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
CVE-2025-61913 – Flowise: uneingeschränkter Dateizugriff über WriteFileTool/ReadFileTool
CVE-2025-61913 KritischFlowise ist eine Drag-and-Drop-Oberfläche zum Erstellen individueller LLM-Abläufe. In Versionen vor 3.0.8 schränken die Werkzeuge WriteFileTool und ReadFileTool den Dateipfad-Zugriff nicht ein, sodass authentifizierte Angreifer beliebige Dateien an beliebigen Pfaden im Dateisystem lesen und schreiben können – bis hin zur Remote-Code-Ausführung. CVSS-Basiswert: 9.9 (Kritisch). Empfohlene Massnahme: Update auf Flowise 3.0.8.
CVSS: 9.9 Publiziert: Referenz: NVD -
Flowise – Remote Code Execution über den CustomMCP-Node
CVE-2025-59528 KritischFlowise ist eine Drag-and-Drop-Oberfläche zum Erstellen angepasster LLM-Flows. In Version 3.0.5 ist Flowise für Remote Code Execution anfällig: Der CustomMCP-Node verarbeitet die vom Benutzer angegebene mcpServerConfig-Zeichenkette und führt dabei in der Funktion convertToValidJSONString über den Function()-Konstruktor JavaScript ohne Sicherheitsvalidierung aus. Da dies mit vollen Node.js-Rechten läuft, sind gefährliche Module wie child_process und fs erreichbar. Behoben in Version 3.0.6. CVSS-Basiswert: 10.0 (Kritisch). Empfohlene Massnahme: Auf Version 3.0.6 aktualisieren.
CVSS: 10.0 Publiziert: Referenz: NVD -
Flowise – forgot-password gibt Reset-Token preis und ermöglicht Kontoübernahme
CVE-2025-58434 KritischIn Flowise (bis einschliesslich Version 3.0.5) gibt der Endpunkt forgot-password sensible Informationen einschliesslich eines gültigen Passwort-Reset-tempToken ohne Authentifizierung oder Verifizierung zurück. Ein Angreifer kann damit für beliebige Nutzer einen Reset-Token erzeugen und deren Passwort direkt zurücksetzen, was zu einer vollständigen Kontoübernahme führt. Betroffen sind sowohl der Cloud-Dienst als auch selbst gehostete Installationen. Behoben wurde die Schwachstelle in Version 3.0.6. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Version 3.0.6 aktualisieren und Reset-Token ausschliesslich über den E-Mail-Kanal ausliefern.
CVSS: 9.8 Publiziert: Referenz: NVD -
Flowise – Nicht authentifizierte OS-Command-Ausführung über Custom MCPs
CVE-2025-8943 KritischDie Custom-MCPs-Funktion von Flowise ist darauf ausgelegt, Betriebssystembefehle auszuführen. Da Flowise nur über ein minimales Authentifizierungs- und Autorisierungsmodell ohne rollenbasierte Zugriffskontrolle verfügt und die Standardinstallation vor Version 3.0.1 ohne Authentifizierung läuft, sofern sie nicht explizit konfiguriert wird, können nicht authentifizierte Angreifer im Netzwerk ungeschützte Betriebssystembefehle ausführen. CVSS-Basiswert: 9.8 (Kritisch). Empfohlene Massnahme: auf Flowise 3.0.1 oder neuer aktualisieren und die Authentifizierung aktivieren.
CVSS: 9.8 Publiziert: Referenz: NVD -
FlowiseAI Flowise: Beliebiger Datei-Upload in /api/v1/attachments
CVE-2025-26319 KritischIn FlowiseAI Flowise v2.2.6 wurde eine Schwachstelle für den Upload beliebiger Dateien im Endpunkt /api/v1/attachments entdeckt. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Stored Cross-Site Scripting in Flowise
CVE-2024-9148 KritischFlowise vor Version 2.1.1 ist von einer Stored-Cross-Site-Schwachstelle betroffen, die auf fehlende Eingabebereinigung in Flowise Chat Embed vor Version 2.0.0 zurückgeht. CVSS-Basiswert: 9.6 (Kritisch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version (Flowise 2.1.1 bzw. Chat Embed 2.0.0).
CVSS: 9.6 Publiziert: Referenz: NVD -
Flowise – Authentifizierungsumgehung
CVE-2024-8181 KritischIn Flowise Version 1.8.2 besteht eine Authentifizierungsumgehung. Ein entfernter, nicht authentifizierter Angreifer könnte dadurch als Administrator auf API-Endpunkte zugreifen und eingeschränkte Funktionen nutzen. CVSS-Basiswert: 9.8 (Kritisch).
CVSS: 9.8 Publiziert: Referenz: NVD -
Flowise: Passwortänderung ohne Verifizierung ermöglicht Kontoübernahme
CVE-2025-71328 HochFlowise vor Version 3.0.10 enthält eine Schwachstelle bei der ungeprüften Passwortänderung. Ein authentifizierter Nutzer kann sein Kontopasswort über die Sicherheitseinstellungen ändern, ohne das aktuelle Passwort anzugeben oder sich anderweitig zu verifizieren, da die Anwendung keine Prüfung des bisherigen Passworts erzwingt. Das kann zu einer vollständigen Kontoübernahme führen, insbesondere wenn ein Angreifer eine authentifizierte Sitzung übernehmen kann. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 3.0.10 oder neuer.
CVSS: 8.3 Publiziert: Referenz: NVD -
Flowise – Sitzungen nach Passwortänderung nicht invalidiert
CVE-2025-71335 HochFlowise vor Version 3.0.10 (betroffen sind 3.0.7 und früher) invalidiert bestehende Sitzungen und Sitzungstoken nach einer Passwortänderung nicht. Ein Angreifer mit einer aktiven Sitzung, etwa über ein gestohlenes Sitzungstoken oder ein eingeloggtes Gerät, bleibt daher auch nach dem Passwortwechsel als der legitime Nutzer authentifiziert. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 3.0.10 oder neuer.
CVSS: 8.1 Publiziert: Referenz: NVD -
Flowise unverifizierte E-Mail-Änderung ermöglicht Kontoübernahme
CVE-2025-71337 HochIn Flowise vor Version 3.0.10 (betroffen sind 3.0.7 und aeltere) besteht eine Schwachstelle bei der ungeprüften E-Mail-Änderung. Ein authentifizierter Nutzer kann die Konto-E-Mail-Adresse, die als Login-Kennung und Passwort-Wiederherstellungskanal dient, über den Profil-Endpunkt ändern, ohne die Änderung an der urspruenglichen Adresse zu bestätigen oder das aktuelle Passwort erneut einzugeben. Durch Ändern der Wiederherstellungs-E-Mail kann ein Angreifer das Konto übernehmen. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Update auf Flowise 3.0.10.
CVSS: 8.3 Publiziert: Referenz: NVD -
Mass-Assignment-Schwachstelle im Chatflow-Update-Endpunkt von Flowise
CVE-2026-42863 HochIm Chatflow-Update-Endpunkt von FlowiseAI besteht eine Mass-Assignment-Schwachstelle: Clients können serverseitig kontrollierte Eigenschaften wie deployed, isPublic, workspaceId, createdDate und updatedDate beim Aktualisieren eines Chatflow-Objekts verändern. Da serverseitige Validierungs- und Autorisierungsprüfungen fehlen, kann ein authentifizierter Benutzer interne Attribute eines Chatflows manipulieren und ihn einem anderen Workspace zuordnen. Dies ermöglicht eine arbeitsbereichsübergreifende Ressourcenumwidmung sowie unautorisierte Änderungen an Deployment- und Sichtbarkeitseinstellungen. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: Update auf Version 3.1.2 einspielen.
CVSS: 8.1 Publiziert: Referenz: NVD -
CVE-2026-46444 – Fehlende Zugriffskontrolle in Flowise
CVE-2026-46444 HochIn Flowise sind vor Version 3.1.2 laut NVD die CRUD-Endpunkte für den OpenAI-Assistants-Vector-Store ohne Zugriffskontrolle erreichbar; für keine Operation existieren Berechtigungsprüfungen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Flowise 3.1.2 aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Flowise: Cross-Workspace-Übernahme von Assistenten durch Mass Assignment
CVE-2026-46475 HochIn Flowise vor Version 3.1.2 erlaubt eine Mass-Assignment-Schwachstelle beim Erstellen und Aktualisieren von Assistenten eine Übernahme von Assistenten über Workspace-Grenzen hinweg. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Version 3.1.2.
CVSS: 8.8 Publiziert: Referenz: NVD -
Cross-Workspace-Übernahme über Mass-Assignment in Flowise
CVE-2026-46477 HochIn Flowise vor Version 3.1.2 erlaubt ein Mass-Assignment beim Erstellen und Aktualisieren von Datensätzen die Übernahme von Datensätzen über Workspace-Grenzen hinweg. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 3.1.2.
CVSS: 8.8 Publiziert: Referenz: NVD -
Flowise: Workspace-übergreifende Template-Übernahme durch Mass-Assignment
CVE-2026-46476 HochIn Flowise vor Version 3.1.2 erlaubt eine Mass-Assignment-Schwachstelle beim Erstellen und Aktualisieren von CustomTemplate die workspace-übergreifende Übernahme von Templates. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Auf Version 3.1.2 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Cross-Workspace-Übernahme durch Mass Assignment in Flowise
CVE-2026-46479 HochIn Flowise vor Version 3.1.2 erlaubt Mass Assignment beim Erstellen und Aktualisieren von Evaluations die Übernahme von Evaluations über Workspace-Grenzen hinweg. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 3.1.2.
CVSS: 8.8 Publiziert: Referenz: NVD -
Cross-Workspace-Übernahme in Flowise
CVE-2026-46480 HochFlowise ist eine Drag-and-Drop-Oberfläche zum Aufbau angepasster Large-Language-Model- Abläufe. In Versionen vor 3.1.2 erlaubt eine Mass-Assignment-Schwachstelle beim Erstellen und Aktualisieren von Evaluatoren die workspace-übergreifende Übernahme von Evaluatoren. Das Problem wurde in Version 3.1.2 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf Version 3.1.2.
CVSS: 8.8 Publiziert: Referenz: NVD -
CVE-2026-46478 – Workspace-übergreifende Übernahme von Datensätzen in Flowise
CVE-2026-46478 HochIn Flowise vor Version 3.1.2 erlaubt laut NVD eine Mass-Assignment-Schwachstelle beim Erstellen und Aktualisieren von DatasetRow-Einträgen die workspace-übergreifende Übernahme von Datensätzen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Flowise 3.1.2 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Flowise CSVAgent: Command Injection über eigenen Pandas-Lesecode
CVE-2026-41137 HochIn Flowise vor Version 3.1.0 erlaubt der CSVAgent das Bereitstellen von eigenem Pandas-Code zum Einlesen von CSV-Dateien. Wegen fehlender Bereinigung kann ein Angreifer eine Command-Injection-Payload übergeben, die interpoliert und vom Server ausgeführt wird. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf Flowise 3.1.0 oder neuer aktualisieren.
CVSS: 8.8 Publiziert: Referenz: NVD -
Remote Code Execution in AirtableAgent.ts von Flowise
CVE-2026-41138 HochIn Flowise vor Version 3.1.0 besteht eine Schwachstelle zur entfernten Codeausführung in AirtableAgent.ts, verursacht durch fehlende Eingabeprüfung bei der Nutzung von Pandas. Die Benutzereingabe wird direkt in den Parameter question der Prompt-Vorlage übernommen und ohne jede Bereinigung in den Python-Code eingespielt. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Flowise 3.1.0.
CVSS: 8.8 Publiziert: Referenz: NVD -
Flowise Mass-Assignment (JSON Injection) im Registrierungs-Endpunkt
CVE-2026-41267 HochIn Flowise vor Version 3.1.0 erlaubt eine unsichere Mass-Assignment- bzw. JSON-Injection-Schwachstelle im Registrierungs-Endpunkt von Flowise Cloud nicht authentifizierten Angreifern, servergesteuerte Felder und verschachtelte Objekte bei der Kontoerstellung einzuschleusen. Dadurch lassen sich Besitzmetadaten, Zeitstempel, Organisationszuordnung und Rollen manipulieren, was in einer mandantenfaehigen Umgebung Vertrauensgrenzen aufbricht. CVSS-Basiswert: 8.1 (Hoch). Empfohlene Massnahme: auf Version 3.1.0 aktualisieren.
CVSS: 8.1 Publiziert: Referenz: NVD -
Server-Side Request Forgery (SSRF) in den API-Chain-Komponenten von FlowiseAI
CVE-2026-41271 HochIn den POST/GET-API-Chain-Komponenten von FlowiseAI besteht vor Version 3.1.0 eine Server-Side-Request-Forgery-Schwachstelle (SSRF), über die nicht authentifizierte Angreifer den Server zu beliebigen HTTP-Anfragen an interne und externe Systeme zwingen können. Durch das Einschleusen manipulierter Prompt-Templates lassen sich die vorgesehenen Einschränkungen umgehen und Anfragen auf sensible interne Dienste umlenken, was interne Netzwerk-Erkundung und Datenabfluss ermöglichen kann. CVSS-Basiswert: 8.3 (Hoch). Empfohlene Massnahme: Update auf Version 3.1.0.
CVSS: 8.3 Publiziert: Referenz: NVD -
Flowise – Authentifizierungsumgehung mit Abgriff von OAuth-Tokens
CVE-2026-41273 HochFlowise enthält vor Version 3.1.0 eine Authentifizierungsumgehung, über die ein nicht authentifizierter Angreifer OAuth-2.0-Zugriffstokens erlangen kann, die einem öffentlichen Chatflow zugeordnet sind. Über einen öffentlichen Konfigurations-Endpunkt eines Chatflows lassen sich interne Workflow-Daten samt OAuth-Credential-Kennungen abrufen und daraus ohne Authentifizierung gültige OAuth-2.0-Tokens auffrischen. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Auf Flowise 3.1.0 oder neuer aktualisieren.
CVSS: 8.2 Publiziert: Referenz: NVD -
Mass-Assignment im DocumentStore-Endpunkt von Flowise
CVE-2026-41277 HochFlowise ist eine Drag-and-Drop-Oberfläche zum Erstellen von LLM-Abläufen. Vor Version 3.1.0 erlaubt eine Mass-Assignment-Schwachstelle im Endpunkt zur DocumentStore-Erstellung authentifizierten Benutzern, den Primärschlüssel (id) und interne Statusfelder von DocumentStore-Objekten zu kontrollieren. Dadurch lassen sich bestehende DocumentStore-Objekte überschreiben. In Multi-Workspace- oder Multi-Tenant-Umgebungen kann dies zu einer Objektübernahme über Workspace-Grenzen hinweg und zu IDOR führen. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 3.1.0.
CVSS: 8.8 Publiziert: Referenz: NVD -
Autorisierungs-Bypass in Flowise über internen HTTP-Header
CVE-2026-30820 HochFlowise ist eine Drag-and-Drop-Oberfläche zum Erstellen angepasster LLM-Abläufe. Vor Version 3.0.13 vertraut Flowise jedem HTTP-Client, der den Header x-request-from: internal setzt, wodurch eine authentifizierte Tenant-Sitzung sämtliche Autorisierungsprüfungen unter /api/v1/** umgehen kann. Allein mit einem Browser-Cookie kann ein niedrig privilegierter Tenant interne Administrationsendpunkte aufrufen (etwa API-Key-Verwaltung, Credential-Stores oder die Ausführung eigener Funktionen) und so seine Rechte ausweiten. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Aktualisierung auf Flowise 3.0.13.
CVSS: 8.8 Publiziert: Referenz: NVD -
IDOR-Schwachstelle in Flowise ermöglicht Kontoübernahme
CVE-2026-30823 HochFlowise ist eine Drag-and-Drop-Benutzeroberfläche zum Erstellen angepasster Abläufe für grosse Sprachmodelle. Vor Version 3.0.13 besteht eine IDOR-Schwachstelle, die über die SSO-Konfiguration zur Kontoübernahme und zur Umgehung von Enterprise-Funktionen führt. Das Problem wurde in Version 3.0.13 behoben. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf 3.0.13.
CVSS: 8.8 Publiziert: Referenz: NVD -
Flowise – Cross-Site-Scripting im Chat-Log
CVE-2025-29192 HochFlowise vor Version 3.0.5 erlaubt Cross-Site-Scripting über ein FORM- und ein INPUT-Element, wenn ein Administrator das Chat-Log ansieht. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf Version 3.0.5 oder neuer.
CVSS: 8.2 Publiziert: Referenz: NVD -
Cross-Site-Scripting in Flowise über IFRAME-Element
CVE-2025-50538 HochFlowise vor Version 3.0.5 ist über ein IFRAME-Element anfällig für Cross-Site-Scripting (XSS), das ausgelöst wird, wenn ein Administrator das Chat-Protokoll ansieht. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Update auf Flowise 3.0.5 oder neuer.
CVSS: 8.2 Publiziert: Referenz: NVD -
File-Upload-Schwachstelle in FlowiseAI 3.0.7 ermöglicht persistente Web-Shells
CVE-2025-61687 HochFlowise ist eine Drag-and-drop-Oberfläche zum Bau angepasster LLM-Abläufe. In Version 3.0.7 erlaubt eine File-Upload-Schwachstelle authentifizierten Benutzern, beliebige Dateien ohne ausreichende Prüfung von Dateiendung, MIME-Typ oder Inhalt hochzuladen. Dadurch lassen sich Node.js-basierte Web-Shells persistent auf dem Server ablegen, was in Kombination mit weiteren Fehlern zu entfernter Codeausführung (Remote Code Execution) führen kann. Die Shell wird nicht automatisch ausgeführt, ihr Vorhandensein ermöglicht aber spätere Ausnutzung. CVSS-Basiswert: 8.3 (Hoch).
CVSS: 8.3 Publiziert: Referenz: NVD
Diesem Produkt-Feed folgen
Eigener RSS-Feed nur für Flowise, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.
RSS-Feed öffnen Zustellung anfragenWie folge ich dem Feed?
- 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
- 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
- 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.