Detección de múltiples vulnerabilidades en Flowise que afectan su seguridad
El 5 de agosto de 2026, INCIBE-CERT publicó un aviso temprano sobre la existencia de múltiples vulnerabilidades en Flowise que afectan a las versiones 3.1.2 y anteriores, así como a flowise-components en las mismas versiones o anteriores según el caso. Estas vulnerabilidades tienen una severidad catalogada como crítica y podrían permitir la ejecución remota de código, la lectura de información sensible, el robo de credenciales, la evasión del aislamiento sandbox, la escalada de privilegios o el compromiso completo del servidor que aloja la aplicación.
Descripción general de las vulnerabilidades en Flowise
Flowise ha identificado y corregido un total de diez vulnerabilidades críticas. Estas afectan diferentes componentes y mecanismos de seguridad del software. Entre los fallos se incluyen vulnerabilidades que permiten la ejecución remota de código a través de la carga de archivos JavaScript arbitrarios, la evasión del sandbox basado en vm2, la modificación insegura de configuraciones de seguridad en el entorno NodeVM y la inyección de código Python en el componente CSV Agent.
Detalles técnicos de las vulnerabilidades detectadas
- CVE-2026-69251: Vulnerabilidad de sandbox escape en el nodo TypeORM/MySQL Record Manager que permite a un usuario autenticado cargar archivos JavaScript arbitrarios mediante opciones inseguras de TypeORM. Esto posibilita la ejecución remota de código y el compromiso completo del servidor.
- CVE-2026-69253: El aislamiento basado en vm2 puede ser evadido por un usuario autenticado, lo que permite escapar del sandbox JavaScript y ejecutar código arbitrario en el servidor.
- CVE-2026-69254: Permite a un usuario autenticado modificar la configuración de seguridad del entorno NodeVM para habilitar módulos restringidos de Node.js y ejecutar comandos arbitrarios en el sistema con los privilegios del proceso Flowise.
- CVE-2026-69255: Inyección de código Python a través del parámetro csvFile en el componente CSV Agent, posibilitando la ejecución remota mediante Pyodide.
- CVE-2026-69256: Validación insuficiente del código Python en CSVAgent que permite a un usuario autenticado ejecutar código arbitrario mediante la función pandas.read_pickle() para deserializar objetos manipulados maliciosamente.
- CVE-2026-69259: Permite sobrescribir la ruta de la base de datos SQLite, lo que, junto con la ejecución de la imagen Docker como root, facilita la ejecución remota de código.
- CVE-2026-70470: Un atacante puede eludir listas negras usando identificadores homoglifos Unicode, permitiendo la ejecución de comandos del sistema operativo en el host de Flowise.
- CVE-2026-69264: En CSVAgent, se puede romper el contexto del literal de cadena Python, importar módulos integrados de Node y ejecutar comandos arbitrarios de E/S o del sistema operativo bajo el proceso Flowise.
- CVE-2026-70477: Inyección de mensajes en un flujo de chat que permite eludir validadores y el aislamiento, posibilitando la ejecución de código arbitrario en el contexto del usuario que ejecuta el servidor.
- CVE-2026-70478: El endpoint de actualización no requiere autenticación, lo que podría permitir a un atacante obtener una credencial OAuth y solicitar tokens para acceder a servicios conectados de la víctima.
Versiones afectadas y actualización disponible
Las vulnerabilidades afectan a Flowise en versiones 3.1.2 y anteriores, así como a flowise-components en versiones 3.1.2 y anteriores según el caso. Flowise ha corregido estos fallos en la versión 3.1.3. Se recomienda actualizar a esta versión o a una posterior para contar con las correcciones aplicadas.
Contexto del aviso y fuentes oficiales
El aviso, identificado como INCIBE-2026-532, ha sido publicado por INCIBE-CERT, el centro de respuesta a incidentes de seguridad informática en España. En él se detalla la naturaleza de las vulnerabilidades, su severidad y las versiones afectadas. No se incluyen datos sobre explotación activa ni se extienden las conclusiones a entornos distintos de los afectados.
La información completa puede consultarse en la fuente original.
Contenido verificado con criterios de experiencia, autoridad y fiabilidad (E-E-A-T).
Este artículo puede haber usado herramientas de inteligencia artificial como apoyo para estructura, edición, traducción o revisión. La responsabilidad editorial y la revisión final son de Toni Berraquero. Ver politica de IA
Puedes apoyar el proyecto o compartir este artículo con un clic. Aquí al menos hay una salida útil de verdad.