FlowiseAI kayıtları
flowiseai üreticisine ait 128 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 4 · %3,1
- Pre-auth RCE
- 15
- Düzeltme kaydı olan
- %82,8
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-94 Improper Control of Generation of Code ('Code Injection')16
- CWE-918 Server-Side Request Forgery (SSRF)9
- CWE-862 Missing Authorization9
- CWE-639 Authorization Bypass Through User-Controlled Key8
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor8
- CWE-284 Improper Access Control7
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
128 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
66Bu hafta | CVE-2025-59528Silahlaştırılmış | Flowise has Remote Code Execution vulnerabilityflowiseai · flowise · CWE-94 | Kritik10,0 | — | %86,2 | 22 Eyl 2025 |
61Bu hafta | CVE-2025-8943Silahlaştırılmış | Unsupervised OS command execution leads to remote code execution by unauthenticated network attackersflowiseai · flowise · CWE-306 | Kritik9,8 | — | %74,8 | 14 Ağu 2025 |
56Planlayın | CVE-2025-26319Kavram kanıtı | FlowiseAI Flowise v2.2.6 was discovered to contain an arbitrary file upload vulnerability in /api/v1/attachments.flowiseai · flowise · CWE-434 | Kritik9,8 | — | %55,9 | 4 Mar 2025 |
54Planlayın | CVE-2025-58434Kavram kanıtı | Flowise Cloud and Local Deployments have Unauthenticated Password Reset Token Disclosure that Leads to Account Takeoverflowiseai · flowise · CWE-306 | Kritik9,8 | — | %49,9 | 12 Eyl 2025 |
48Planlayın | CVE-2024-31621Kavram kanıtı | An issue in FlowiseAI Inc Flowise v.1.6.2 and before allows a remote attacker to execute arbitrary code via a crafted script to the api/v1 cflowiseai · flowise · CWE-94 | Yüksek7,6 | — | %59,9 | 29 Nis 2024 |
46Planlayın | CVE-2024-8181Kavram kanıtı | Flowise Authentication Bypassflowiseai · flowise · CWE-287 | Yüksek8,1 | — | %45,1 | 27 Ağu 2024 |
43Planlayın | CVE-2025-61913İstismar yok | Flowise is vulnerable to arbitrary file read, arbitrary file writeflowiseai · flowise · CWE-22 | Kritik9,9 | — | %13,0 | 8 Eki 2025 |
40Planlayın | CVE-2025-71338Kavram kanıtı | Flowise through 2.2.7 - Arbitrary File Write to Remote Code Execution via document-store APIflowiseai · flowise · CWE-73 | Kritik10,0 | — | %1,2 | 25 Haz 2026 |
39İzleyin | CVE-2026-40933İstismar yok | Flowise: Authenticated RCE Via MCP Adaptersflowiseai · flowise · CWE-78 | Kritik9,9 | — | %1,3 | 21 Nis 2026 |
39İzleyin | CVE-2026-41268İstismar yok | Flowise: Flowise Parameter Override Bypass Remote Command Executionflowiseai · flowise · CWE-20 | Kritik9,8 | — | %1,2 | 23 Nis 2026 |
39İzleyin | CVE-2026-52098İstismar yok | An issue in Flowise 3.1.2 allows a remote attacker to execute arbitrary code via the /api/v1/prediction/<flowId> endpointflowiseai · flowise · CWE-94 | Kritik9,8 | — | %1,1 | 10 Eyl 2026 |
39İzleyin | CVE-2026-41267İstismar yok | Flowise: Improper Mass Assignment in Account Registration Enables Unauthorized Organization Associationflowiseai · flowise · CWE-639 | Kritik9,8 | — | %0,5 | 23 Nis 2026 |
38İzleyin | CVE-2025-61687İstismar yok | FlowiseAI/Flosise has File Upload vulnerabilityflowiseai · flowise · CWE-434 | Yüksek8,8 | — | %11,1 | 6 Eki 2025 |
38İzleyin | CVE-2025-71334Kavram kanıtı | Flowise - Arbitrary File Access via Missing Chat Flow ID Validationflowiseai · flowise · CWE-73 | Kritik9,3 | — | %4,4 | 25 Haz 2026 |
38İzleyin | CVE-2026-46442Kavram kanıtı | Flowise: Authenticated Host RCE via POST /api/v1/node-custom-function and NodeVM Sandbox Escapeflowiseai · flowise · CWE-94 | Kritik9,4 | — | %3,4 | 8 Haz 2026 |
38İzleyin | CVE-2026-41137İstismar yok | Flowise: Code Injection in CSVAgent leads to Authenticated RCEflowiseai · flowise · CWE-94 | Kritik9,4 | — | %2,1 | 23 Nis 2026 |
38İzleyin | CVE-2026-70470İstismar yok | Flowise: Pyodide validator Unicode homoglyph bypass leads to RCEflowiseai · flowise · CWE-184 | Kritik9,5 | — | %1,0 | 4 Ağu 2026 |
38İzleyin | CVE-2026-70477İstismar yok | Flowise: CSV Agent Prompt Injection Remote Code Execution Vulnerabilityflowiseai · flowise · CWE-94 | Kritik9,5 | — | %0,8 | 4 Ağu 2026 |
37İzleyin | CVE-2026-69251Kavram kanıtı | Flowise RCE via TypeORM DataSourceflowiseai · flowise · CWE-94 | Kritik9,0 | — | %2,7 | 4 Ağu 2026 |
37İzleyin | CVE-2025-71336İstismar yok | Flowise - Unsandboxed Remote Code Execution via Custom MCPflowiseai · flowise · CWE-78 | Kritik9,3 | — | %1,1 | 25 Haz 2026 |
37İzleyin | CVE-2026-69264İstismar yok | Flowise: RCE via CSVAgent csvFile data URI base64 segment is interpolated into Python source without validationflowiseai · flowise · CWE-94 | Kritik9,4 | — | %1,1 | 4 Ağu 2026 |
37İzleyin | CVE-2026-69256İstismar yok | Flowise: Remote Code Execution Vulnerability in CSVAgentflowiseai · flowise · CWE-94 | Kritik9,4 | — | %1,0 | 4 Ağu 2026 |
37İzleyin | CVE-2025-71333İstismar yok | Flowise - Arbitrary File Upload via Unauthenticated /api/v1/attachments Endpointflowiseai · flowise · CWE-73 | Kritik9,3 | — | %0,9 | 25 Haz 2026 |
37İzleyin | CVE-2026-69259İstismar yok | Flowise RCE via SQLite Record Manager Nodeflowiseai · flowise · CWE-94 | Kritik9,4 | — | %0,8 | 4 Ağu 2026 |
37İzleyin | CVE-2026-73483İstismar yok | Flowise before 3.1.3 Sandbox Escape via Puppeteerflowiseai · flowise · CWE-78 | Kritik9,4 | — | %0,7 | 13 Ağu 2026 |
- CVE-2025-5952866Bu hafta
Flowise has Remote Code Execution vulnerability
KritikCVSS 10,0SilahlaştırılmışEPSS %86flowiseai · flowise22 Eyl 2025
- CVE-2025-894361Bu hafta
Unsupervised OS command execution leads to remote code execution by unauthenticated network attackers
KritikCVSS 9,8SilahlaştırılmışEPSS %75flowiseai · flowise14 Ağu 2025
- CVE-2025-2631956Planlayın
FlowiseAI Flowise v2.2.6 was discovered to contain an arbitrary file upload vulnerability in /api/v1/attachments.
KritikCVSS 9,8Kavram kanıtıEPSS %56flowiseai · flowise4 Mar 2025
- CVE-2025-5843454Planlayın
Flowise Cloud and Local Deployments have Unauthenticated Password Reset Token Disclosure that Leads to Account Takeover
KritikCVSS 9,8Kavram kanıtıEPSS %50flowiseai · flowise12 Eyl 2025
- CVE-2024-3162148Planlayın
An issue in FlowiseAI Inc Flowise v.1.6.2 and before allows a remote attacker to execute arbitrary code via a crafted script to the api/v1 c
YüksekCVSS 7,6Kavram kanıtıEPSS %60flowiseai · flowise29 Nis 2024
- CVE-2024-818146Planlayın
Flowise Authentication Bypass
YüksekCVSS 8,1Kavram kanıtıEPSS %45flowiseai · flowise27 Ağu 2024
- CVE-2025-6191343Planlayın
Flowise is vulnerable to arbitrary file read, arbitrary file write
KritikCVSS 9,9İstismar yokEPSS %13flowiseai · flowise8 Eki 2025
- CVE-2025-7133840Planlayın
Flowise through 2.2.7 - Arbitrary File Write to Remote Code Execution via document-store API
KritikCVSS 10,0Kavram kanıtıEPSS %1flowiseai · flowise25 Haz 2026
- CVE-2026-4093339İzleyin
Flowise: Authenticated RCE Via MCP Adapters
KritikCVSS 9,9İstismar yokEPSS %1flowiseai · flowise21 Nis 2026
- CVE-2026-4126839İzleyin
Flowise: Flowise Parameter Override Bypass Remote Command Execution
KritikCVSS 9,8İstismar yokEPSS %1flowiseai · flowise23 Nis 2026
- CVE-2026-5209839İzleyin
An issue in Flowise 3.1.2 allows a remote attacker to execute arbitrary code via the /api/v1/prediction/<flowId> endpoint
KritikCVSS 9,8İstismar yokEPSS %1flowiseai · flowise10 Eyl 2026
- CVE-2026-4126739İzleyin
Flowise: Improper Mass Assignment in Account Registration Enables Unauthorized Organization Association
KritikCVSS 9,8İstismar yokEPSS %0flowiseai · flowise23 Nis 2026
- CVE-2025-6168738İzleyin
FlowiseAI/Flosise has File Upload vulnerability
YüksekCVSS 8,8İstismar yokEPSS %11flowiseai · flowise6 Eki 2025
- CVE-2025-7133438İzleyin
Flowise - Arbitrary File Access via Missing Chat Flow ID Validation
KritikCVSS 9,3Kavram kanıtıEPSS %4flowiseai · flowise25 Haz 2026
- CVE-2026-4644238İzleyin
Flowise: Authenticated Host RCE via POST /api/v1/node-custom-function and NodeVM Sandbox Escape
KritikCVSS 9,4Kavram kanıtıEPSS %3flowiseai · flowise8 Haz 2026
- CVE-2026-4113738İzleyin
Flowise: Code Injection in CSVAgent leads to Authenticated RCE
KritikCVSS 9,4İstismar yokEPSS %2flowiseai · flowise23 Nis 2026
- CVE-2026-7047038İzleyin
Flowise: Pyodide validator Unicode homoglyph bypass leads to RCE
KritikCVSS 9,5İstismar yokEPSS %1flowiseai · flowise4 Ağu 2026
- CVE-2026-7047738İzleyin
Flowise: CSV Agent Prompt Injection Remote Code Execution Vulnerability
KritikCVSS 9,5İstismar yokEPSS %1flowiseai · flowise4 Ağu 2026
- CVE-2026-6925137İzleyin
Flowise RCE via TypeORM DataSource
KritikCVSS 9,0Kavram kanıtıEPSS %3flowiseai · flowise4 Ağu 2026
- CVE-2025-7133637İzleyin
Flowise - Unsandboxed Remote Code Execution via Custom MCP
KritikCVSS 9,3İstismar yokEPSS %1flowiseai · flowise25 Haz 2026
- CVE-2026-6926437İzleyin
Flowise: RCE via CSVAgent csvFile data URI base64 segment is interpolated into Python source without validation
KritikCVSS 9,4İstismar yokEPSS %1flowiseai · flowise4 Ağu 2026
- CVE-2026-6925637İzleyin
Flowise: Remote Code Execution Vulnerability in CSVAgent
KritikCVSS 9,4İstismar yokEPSS %1flowiseai · flowise4 Ağu 2026
- CVE-2025-7133337İzleyin
Flowise - Arbitrary File Upload via Unauthenticated /api/v1/attachments Endpoint
KritikCVSS 9,3İstismar yokEPSS %1flowiseai · flowise25 Haz 2026
- CVE-2026-6925937İzleyin
Flowise RCE via SQLite Record Manager Node
KritikCVSS 9,4İstismar yokEPSS %1flowiseai · flowise4 Ağu 2026
- CVE-2026-7348337İzleyin
Flowise before 3.1.3 Sandbox Escape via Puppeteer
KritikCVSS 9,4İstismar yokEPSS %1flowiseai · flowise13 Ağu 2026