Flowise: disponibili PoC per lo sfruttamento di nuove vulnerabilità
What it means
Sono state rivelate 10 vulnerabilità in Flowise, piattaforma open source per la creazione di agenti AI e chatbot. Le vulnerabilità consentono l'esecuzione di codice arbitrario, l'evasione delle sandbox e l'accesso a dati sensibili. Sono disponibili PoC per lo sfruttamento. Non è confermato un sfruttamento attivo in rete. Patch disponibili per le vulnerabilità.
Why it matters
Le vulnerabilità possono compromettere la sicurezza dei dati sensibili e delle infrastrutture di PMI italiane. L'accesso non autorizzato a informazioni di fatturazione, email e configurazioni di pagamento potrebbe danneggiare la reputazione e la conformità normativa.
Recommended actions
- Applicare le patch disponibili per Flowise (versione 1.16.0 o superiore)
- Bloccare l'accesso non autorizzato all'endpoint /api/v1/organization/customer-default-source
- Configurare un firewall per limitare l'accesso all'endpoint /api/v1/prediction/:id
- Ridurre i privilegi dell'utente che esegue il servizio Flowise
- Implementare un sistema di rilevamento di accessi anomali a risorse sensibili
- Monitorare l'uso di credenziali TTS per chatflow non autorizzati
- Ridurre l'esposizione di endpoint non autenticati come /api/v1/text-to-speech/generate
Sistemi e prodotti interessati
- Flowise < 1.16.0
- vm2 < 0.36.1
- Pyodide < 0.23.1
Cosa cercare (rilevamento)
- Ricerca di richieste HTTP con parametri anomali all'endpoint /api/v1/node-custom-function
- Monitoraggio di processi eseguiti in background con privilegi elevati
- Analisi di log di accesso a risorse non autorizzate come /api/v1/prediction/:id
- Controllo di accessi non autorizzati a dati sensibili come /api/v1/organization/customer-default-source
- Verifica di richieste con parametri customerId modificati
- Analisi di richieste con chatflowId non validi all'endpoint /api/v1/text-to-speech/generate
Estratto della fonte usato dal modello
Flowise: disponibili PoC per lo sfruttamento di nuove vulnerabilità Disponibili Proof of Concept (PoC) relativi a 10 nuove vulnerabilità individuate in Flowise, piattaforma open source per la creazione di agenti AI, chatbot e workflow basati su modelli linguistici. Security Restrictions Bypass Descrizione e potenziali impatti Sono stati recentemente resi pubblici diversi Proof of Concept (PoC) relativi a vulnerabilità che interessano la piattaforma Flowise. Di seguito i dettagli: CVE-2026-73483 : la vulnerabilità - di tipo " OS Command Injection " e con score CVSS v4.0 pari 9.4 - interessa il "Custom Function Node" di Flowise, esposto tramite l'endpoint /api/v1/node-custom-function , che utilizza la sandbox JavaScript vm2/@flowiseai/nodevm . Un utente malevolo autenticato, con accesso all'endpoint /api/v1/node-custom-function può fornire valori appositamente predisposti nei parametri " executablePath " e " args" utilizzati dalla funzione puppeteer.launch() , inducendo l'applicazione ad avviare processi controllati dall'attaccante al di fuori della sandbox vm2. Tale vulnerabilità, consente di aggirare i meccanismi di isolamento della sandbox ed eseguire codice arbitrario sul sistema che ospita Flowise; CVE-2026-73484 : la vulnerabilità - di tipo “Incomplete List of Disallowed Inputs” e con score CVSS v4.0 pari a 8.6 - interessa il componente “CSVAgent” di Flowise e, in particolare, il meccanismo di validazione del codice Python implementato nel modulo pythonCodeValidator.ts .
Potential operational benefits
- Riduzione della superficie esposta a vulnerabilità critiche
- Minimizzazione del rischio di accesso non autorizzato a dati sensibili
- Miglioramento del controllo sugli accessi e sulle credenziali
Text acquired from the source
Disponibili Proof of Concept (PoC) relativi a 10 nuove vulnerabilità individuate in Flowise, piattaforma open source per la creazione di agenti AI, chatbot e workflow basati su modelli linguistici.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 17/08/2026 16:19
- MITRE ATT&CK
- T1059.001, T1059.003, T1059.004, T1078
- Stated country
- IT