- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Mức độ nghiêm trọng trong 102 bản ghi đã phân tích
Tính đến 15/09/2026, trong dữ liệu CyStack đã phân tích, Flowise ghi nhận 42 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 34 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của Flowise và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-90580FlowiseAI Flowise Evaluations Endpoint index.ts axios.post server-side request forgery | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-90535Flowise before 3.1.4 Denial of Service via text-to-speech/abort | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-90534Flowise before 3.1.4 Cross-Workspace Credential IDOR via node-load-method | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-90533Flowise before 3.1.4 Broken Access Control via organizationuser | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73604Flowise before 3.1.3 Credential Exposure via API | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73603Flowise before 3.1.4 Credential Abuse via Text-to-Speech | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73602Flowise before 3.1.3 Sandbox Escape to RCE | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-73601Flowise before 3.1.3 Remote Code Execution via Custom MCP | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-73488Flowise before 3.1.3 IDOR via customer-default-source endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73487Flowise before 3.1.3 Prompt Injection RCE via CSV Agent | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-73486Flowise before 3.1.3 Code Injection via CSV Agent customReadCSV | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-73485Flowise before 3.1.3 Remote Code Execution via Airtable Agent | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-73484Flowise before 3.1.3 Sandbox Escape via Pandas Methods | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73483Flowise before 3.1.3 Sandbox Escape via Puppeteer | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-71962Flowise 2.2.4 - 3.1.4 Missing Authorization via openai-assistants-file/download | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành10/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-67620Flowise 3.1.4 SSRF via fetch-links Endpoint Incomplete Deny-List | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành08/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-70636Flowise 3.1.4 Authentication Bypass via OAuth2 Credential Refresh Endpoint | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-67622Flowise 3.1.4 IDOR in OpenAI Assistants Integration | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-67621Flowise 3.1.4 Missing Authorization on Document Store Mutation Endpoints | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành06/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-70478Flowise: Unauthenticated OAuth2 token refresh endpoint returns access tokens — enables token theft for any connected service | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-70477Flowise: CSV Agent Prompt Injection Remote Code Execution Vulnerability | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-70476Flowise: Broken Access Control in Stripe Subscription Endpoints Allows Cross-Tenant Billing Manipulation | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-70475Flowise: Missing Authorization on Execution Update Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-70474Flowise: Cross-Workspace OAuth2 Credential Metadata Leak | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-70473Flowise: Information Disclosure in GET /api/v1/upsert-history returns the entire server-wide upsert history | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-70472Flowise: Cross-workspace credential IDOR in openai-assistants-vector-store | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-70471Flowise: RBAC Bypass Leading to Unauthorized Workspace Variables Disclosure | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-70470Flowise: Pyodide validator Unicode homoglyph bypass leads to RCE | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-69264Flowise: RCE via CSVAgent csvFile data URI base64 segment is interpolated into Python source without validation | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-69263Flowise: CVE-2025-8943 Patch Bypass: npm_config_yes bypasses MCP environment variable blocklist (Unauthenticated RCE) | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-69262Flowise: `DELETE /api/v1/chatflows/:id` does not validate resource type, allowing `agentflows:delete` and `chatflows:delete` to delete each other’s flow type | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-69259Flowise RCE via SQLite Record Manager Node | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-69258Flowise: Unauthenticated Property Injection into Flow Execution Context via Ungated `overrideConfig` Spread in Prediction API | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-69257Flowise: SSRF Protection Bypass via IPv4-Mapped IPv6 Addresses | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-69256Flowise: Remote Code Execution Vulnerability in CSVAgent | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-69255Flowise: CSV Agent Remote Code Execution via Pyodide Code Injection — Root Shell Verified | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-69254Flowise: RCE via NodeVM Sandbox Escape in executeJavaScriptCode() nodeVMOptions Override | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-69253Flowise Sandbox Escape to RCE | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-69252Flowise: Missing authorization on `/api/v1/files` allows low-privileged API keys to list and delete files across workspaces within the same organization | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-69251Flowise RCE via TypeORM DataSource | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-69250Flowise: Unauthenticated OAuth2 Refresh Enables Non-Blind SSRF and Secret Exfiltration | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56271Flowise - Weak Default JWT Secrets in Authentication Middleware | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/07/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-56278Flowise - Session Hijacking via Weak Default Express Session Secret | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-56277Flowise - Hardcoded CORS Wildcard in TTS Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-58057Flowise - Custom MCP Environment Variable Denylist Bypass via Case Sensitivity | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành28/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2025-71338Flowise - Arbitrary File Write to Remote Code Execution via document-store API | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-71336Flowise - Unsandboxed Remote Code Execution via Custom MCP | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-71335Flowise - Session Invalidation Failure After Password Change | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2025-71334Flowise - Arbitrary File Access via Missing Chat Flow ID Validation | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-71333Flowise - Arbitrary File Upload via Unauthenticated /api/v1/attachments Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-71328Flowise - Unverified Password Change via Account Settings | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2025-71327Flowise - Authentication Bypass via Unprotected Registration Endpoint | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-71324Flowise - Arbitrary File Read via chatId Parameter | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56272Flowise - Insufficient Password Salt Rounds in Bcrypt Hashing | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56270Flowise - Unauthenticated OAuth Secrets Disclosure via /api/v1/loginmethod Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56269Flowise - Weak Default Token Hash Secret in JWT Token Encryption | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-71332Flowise - SQL Injection in importChatflows API via chatflow.id Parameter | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành24/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56275Flowise - Server-Side Request Forgery via Execute Flow Base URL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-56274Flowise - Remote Code Execution via MCP Security Bypass in validateCommandFlags and validateArgsForLocalFileAccess | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngCao |
CVE-2025-71337Flowise - Unverified Email Change via Account Profile Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành23/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-56268Flowise - Cross-Workspace Information Disclosure via chatflows/apikey Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12821FlowiseAI Flowise S3 Document Loader S3.ts path traversal | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành21/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2025-71331Flowise - Cross-Site Scripting in Chat Messages and Agent Workflows | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành20/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-46480Flowise: Evaluator create+update mass-assignment allows cross-workspace evaluator takeover | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-46479Flowise: Evaluation create+update mass-assignment allows cross-workspace evaluation takeover | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-46478Flowise: DatasetRow create+update mass-assignment allows cross-workspace row takeover | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-46477Flowise: Dataset create+update mass-assignment allows cross-workspace dataset takeover | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-46476Flowise: CustomTemplate create+update mass-assignment allows cross-workspace template takeover | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-46475Flowise: Assistant create+update mass-assignment allows cross-workspace assistant takeover | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-46443Flowise: Credential Data Leak | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-46442Flowise: Authenticated Host RCE via POST /api/v1/node-custom-function and NodeVM Sandbox Escape | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-46441Flowise: Mass Assignment in Assistant Update Endpoint Allows Cross-Workspace Resource Reassignment | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-46440Flowise: Basic Auth Credentials Exposed via API | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42863Flowise: Mass Assignment in Chatflow Update Endpoint Allows Cross-Workspace AgentFlow Reassignment | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42862Flowise: Mass Assignment in Tool Update Endpoint Allows Cross-Workspace Resource Reassignment | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42861Flowise: Mass Assignment in Variable Update Endpoint Allows Cross-Workspace Resource Reassignment | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành08/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-46444Flowise: Vector Store No Permission Checks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/06/2026 | Mức độ nghiêm trọngCao |
CVE-2026-43995Flowise: SSRF Protection Bypass via Direct node-fetch / axios Usage (Patch Enforcement Failure) | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-8028FlowiseAI Flowise Endpoint account.service.ts verify information disclosure | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành06/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-8027FlowiseAI Flowise User Controller authorization | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành06/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-8026FlowiseAI Flowise API Response account.service.ts login information disclosure | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành06/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-41274Flowise: Cypher Injection in GraphCypherQAChain | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành23/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-41264Flowise: CSV Agent Prompt Injection Remote Code Execution Vulnerability | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành23/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-41265Flowise: Airtable_Agent Code Injection Remote Code Execution Vulnerability | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành23/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-41279Flowise: Unauthenticated TTS endpoint accepts arbitrary credential IDs — enables API credit abuse via stored credentials | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41278Flowise: Public chatflow endpoints return unsanitized flowData including plaintext API keys, passwords, and credential IDs | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành23/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41276Flowise: AccountService resetPassword Authentication Bypass Vulnerability | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành23/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41277Flowise: Mass Assignment in DocumentStore Create Endpoint Leads to Cross-Workspace Object Takeover (IDOR) | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành23/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41275Flowise: Password Reset Link Sent Over Unsecured HTTP | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành23/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41273Flowise: Unauthenticated OAuth 2.0 Access Token Disclosure via Public Chatflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành23/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41271Flowise: APIChain Prompt Injection SSRF in GET/POST API Chains | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành23/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41272Flowise: SSRF Protection Bypass (TOCTOU & Default Insecure) | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành23/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41270Flowise: SSRF Protection Bypass via Unprotected Built-in HTTP Modules in Custom Function Sandbox | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành23/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41269Flowise: File Upload Validation Bypass in createAttachment | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành23/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41268Flowise: Flowise Parameter Override Bypass Remote Command Execution | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành23/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41267Flowise: Improper Mass Assignment in Account Registration Enables Unauthorized Organization Association | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành23/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41266Flowise: Sensitive Data Leak in public-chatbotConfig | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành23/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-41137Flowise: Code Injection in CSVAgent leads to Authenticated RCE | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành23/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-41138Flowise: Remote code execution vulnerability in AirtableAgent.ts caused by lack of input verification when using Pandas. | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành23/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40933Flowise: Authenticated RCE Via MCP Adapters | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành21/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan