Deteção de múltiplas vulnerabilidades no Flowise que afetam a sua segurança
No dia 5 de agosto de 2026, o INCIBE-CERT publicou um aviso antecipado sobre a existência de múltiplas vulnerabilidades no Flowise que afetam as versões 3.1.2 e anteriores, assim como os flowise-components nas mesmas versões ou anteriores, conforme o caso. Estas vulnerabilidades têm uma severidade classificada como crítica e podem permitir a execução remota de código, a leitura de informações sensíveis, o roubo de credenciais, a evasão do isolamento sandbox, a escalada de privilégios ou o comprometimento total do servidor que aloja a aplicação.
Descrição geral das vulnerabilidades no Flowise
O Flowise identificou e corrigiu um total de dez vulnerabilidades críticas. Estas afetam diferentes componentes e mecanismos de segurança do software. Entre as falhas incluem-se vulnerabilidades que permitem a execução remota de código através do carregamento de arquivos JavaScript arbitrários, a evasão do sandbox baseado em vm2, a modificação insegura de configurações de segurança no ambiente NodeVM e a injeção de código Python no componente CSV Agent.
Detalhes técnicos das vulnerabilidades detetadas
- CVE-2026-69251: Vulnerabilidade de escape de sandbox no gestor de registos TypeORM/MySQL que permite a um utilizador autenticado carregar arquivos JavaScript arbitrários através de opções inseguras do TypeORM. Isto possibilita a execução remota de código e o comprometimento total do servidor.
- CVE-2026-69253: O isolamento baseado em vm2 pode ser evadido por um utilizador autenticado, permitindo escapar do sandbox JavaScript e executar código arbitrário no servidor.
- CVE-2026-69254: Permite a um utilizador autenticado modificar a configuração de segurança do ambiente NodeVM para habilitar módulos restritos do Node.js e executar comandos arbitrários no sistema com os privilégios do processo Flowise.
- CVE-2026-69255: Injeção de código Python através do parâmetro csvFile no componente CSV Agent, possibilitando a execução remota através do Pyodide.
- CVE-2026-69256: Validação insuficiente do código Python no CSVAgent que permite a um utilizador autenticado executar código arbitrário através da função pandas.read_pickle() para deserializar objetos manipulados maliciosamente.
- CVE-2026-69259: Permite sobrescrever o caminho da base de dados SQLite, o que, juntamente com a execução da imagem Docker como root, facilita a execução remota de código.
- CVE-2026-70470: Um atacante pode contornar listas negras usando identificadores homófonos Unicode, permitindo a execução de comandos do sistema operativo no host do Flowise.
- CVE-2026-69264: No CSVAgent, pode-se romper o contexto do literal de string Python, importar módulos integrados do Node e executar comandos arbitrários de E/S ou do sistema operativo sob o processo Flowise.
- CVE-2026-70477: Injeção de mensagens em um fluxo de chat que permite contornar validadores e o isolamento, possibilitando a execução de código arbitrário no contexto do utilizador que executa o servidor.
- CVE-2026-70478: O endpoint de atualização não requer autenticação, o que poderia permitir a um atacante obter uma credencial OAuth e solicitar tokens para aceder a serviços conectados da vítima.
Versões afetadas e atualização disponível
As vulnerabilidades afetam o Flowise nas versões 3.1.2 e anteriores, assim como os flowise-components nas versões 3.1.2 e anteriores, conforme o caso. O Flowise corrigiu estas falhas na versão 3.1.3. Recomenda-se atualizar para esta versão ou uma posterior para contar com as correções aplicadas.
Contexto do aviso e fontes oficiais
O aviso, identificado como INCIBE-2026-532, foi publicado pelo INCIBE-CERT, o centro de resposta a incidentes de segurança informática em Espanha. Nele detalha-se a natureza das vulnerabilidades, a sua severidade e as versões afetadas. Não se incluem dados sobre exploração ativa nem se estendem as conclusões a ambientes distintos dos afetados.
A informação completa pode ser consultada na fonte original.
Publicado: 06/08/2026. Conteúdo verificado com critérios de experiência, autoridade e fiabilidade (E-E-A-T).
Este artigo pode ter usado ferramentas de inteligencia artificial como apoio para estrutura, edicao, traducao ou revisao. A responsabilidade editorial e a revisao final continuam a ser de Toni Berraquero. Ver politica de IA
Podes apoiar o projeto ou partilhar este artigo com um clique. Pelo menos aqui há uma ação útil de verdade.