- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Tính đến 14/09/2026, Flowise ghi nhận 25 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 2 sản phẩm, trong đó 15 lỗ hổng ở mức Cao trở lên và 0 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, Flowise là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái Flowise, với 25 lỗ hổng, chiếm khoảng 100% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-56271Flowise - Weak Default JWT Secrets in Authentication Middleware | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành12/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-56273Flowise - Path Traversal in Vector Store basePath Parameter | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56278Flowise - Session Hijacking via Weak Default Express Session Secret | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-56277Flowise - Hardcoded CORS Wildcard in TTS Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58057Flowise - Custom MCP Environment Variable Denylist Bypass via Case Sensitivity | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành28/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-71338Flowise - Arbitrary File Write to Remote Code Execution via document-store API | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-71336Flowise - Unsandboxed Remote Code Execution via Custom MCP | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-71335Flowise - Session Invalidation Failure After Password Change | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2025-71334Flowise - Arbitrary File Access via Missing Chat Flow ID Validation | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-71333Flowise - Arbitrary File Upload via Unauthenticated /api/v1/attachments Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-71328Flowise - Unverified Password Change via Account Settings | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2025-71327Flowise - Authentication Bypass via Unprotected Registration Endpoint | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-71324Flowise - Arbitrary File Read via chatId Parameter | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56272Flowise - Insufficient Password Salt Rounds in Bcrypt Hashing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56270Flowise - Unauthenticated OAuth Secrets Disclosure via /api/v1/loginmethod Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56269Flowise - Weak Default Token Hash Secret in JWT Token Encryption | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-71332Flowise - SQL Injection in importChatflows API via chatflow.id Parameter | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56275Flowise - Server-Side Request Forgery via Execute Flow Base URL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56274Flowise - Remote Code Execution via MCP Security Bypass in validateCommandFlags and validateArgsForLocalFileAccess | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngCao |
CVE-2025-71337Flowise - Unverified Email Change via Account Profile Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56268Flowise - Cross-Workspace Information Disclosure via chatflows/apikey Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56276Flowise - Mass Assignment in PUT /api/v1/user Allows Password Hash Override | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56267Flowise - PII Disclosure via Unauthenticated Forgot Password Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-71331Flowise - Cross-Site Scripting in Chat Messages and Agent Workflows | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2024-58351Flowise - Remote Code Execution via overrideConfig Parameter | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngFlowise | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan