Rilevamento di più vulnerabilità in Flowise che compromettono la sua sicurezza
Il 5 agosto 2026, INCIBE-CERT ha pubblicato un avviso precoce riguardo l'esistenza di più vulnerabilità in Flowise che interessano le versioni 3.1.2 e precedenti, così come flowise-components nelle stesse versioni o precedenti a seconda del caso. Queste vulnerabilità hanno una gravità classificata come critica e potrebbero consentire l'esecuzione remota di codice, la lettura di informazioni sensibili, il furto di credenziali, l'evasione dell'isolamento sandbox, l'escalation dei privilegi o il completo compromesso del server che ospita l'applicazione.
Panoramica delle vulnerabilità in Flowise
Flowise ha identificato e corretto un totale di dieci vulnerabilità critiche. Queste interessano diversi componenti e meccanismi di sicurezza del software. Tra i difetti ci sono vulnerabilità che consentono l'esecuzione remota di codice tramite il caricamento di file JavaScript arbitrari, l'evasione del sandbox basato su vm2, la modifica non sicura delle configurazioni di sicurezza nell'ambiente NodeVM e l'iniezione di codice Python nel componente CSV Agent.
Dettagli tecnici delle vulnerabilità rilevate
- CVE-2026-69251: Vulnerabilità di sandbox escape nel nodo TypeORM/MySQL Record Manager che consente a un utente autenticato di caricare file JavaScript arbitrari tramite opzioni non sicure di TypeORM. Questo consente l'esecuzione remota di codice e il completo compromesso del server.
- CVE-2026-69253: L'isolamento basato su vm2 può essere eluso da un utente autenticato, consentendo di sfuggire al sandbox JavaScript ed eseguire codice arbitrario sul server.
- CVE-2026-69254: Consente a un utente autenticato di modificare la configurazione di sicurezza dell'ambiente NodeVM per abilitare moduli ristretti di Node.js ed eseguire comandi arbitrari nel sistema con i privilegi del processo Flowise.
- CVE-2026-69255: Iniezione di codice Python tramite il parametro csvFile nel componente CSV Agent, consentendo l'esecuzione remota tramite Pyodide.
- CVE-2026-69256: Validazione insufficiente del codice Python in CSVAgent che consente a un utente autenticato di eseguire codice arbitrario tramite la funzione pandas.read_pickle() per deserializzare oggetti manipolati in modo malevolo.
- CVE-2026-69259: Consente di sovrascrivere il percorso del database SQLite, il che, insieme all'esecuzione dell'immagine Docker come root, facilita l'esecuzione remota di codice.
- CVE-2026-70470: Un attaccante può eludere le liste nere utilizzando identificatori omoglifos Unicode, consentendo l'esecuzione di comandi del sistema operativo nell'host di Flowise.
- CVE-2026-69264: In CSVAgent, è possibile rompere il contesto del literal di stringa Python, importare moduli integrati di Node ed eseguire comandi arbitrari di I/O o del sistema operativo sotto il processo Flowise.
- CVE-2026-70477: Iniezione di messaggi in un flusso di chat che consente di eludere i validatori e l'isolamento, consentendo l'esecuzione di codice arbitrario nel contesto dell'utente che esegue il server.
- CVE-2026-70478: L'endpoint di aggiornamento non richiede autenticazione, il che potrebbe consentire a un attaccante di ottenere una credenziale OAuth e richiedere token per accedere ai servizi connessi della vittima.
Versioni interessate e aggiornamento disponibile
Le vulnerabilità interessano Flowise nelle versioni 3.1.2 e precedenti, così come flowise-components nelle versioni 3.1.2 e precedenti a seconda del caso. Flowise ha corretto questi difetti nella versione 3.1.3. Si raccomanda di aggiornare a questa versione o a una successiva per avere le correzioni applicate.
Contesto dell'avviso e fonti ufficiali
L'avviso, identificato come INCIBE-2026-532, è stato pubblicato da INCIBE-CERT, il centro di risposta agli incidenti di sicurezza informatica in Spagna. In esso si dettaglia la natura delle vulnerabilità, la loro gravità e le versioni interessate. Non vengono inclusi dati su sfruttamenti attivi né si estendono le conclusioni a contesti diversi da quelli interessati.
Le informazioni complete possono essere consultate nella fonte originale.
Pubblicato: 06/08/2026. Contenuto verificato secondo criteri di esperienza, autorevolezza e affidabilità (E-E-A-T).
Questo articolo puo aver usato strumenti di intelligenza artificiale come supporto per struttura, editing, traduzione o revisione. La responsabilita editoriale e la revisione finale restano di Toni Berraquero. Vedi politica IA
Puoi sostenere il progetto o condividere questo articolo con un clic. Almeno qui c’è un’azione utile vera.