Hackers exploram falha critica no Flowise, permitindo execucao de codigo remoto.
Uma falha critica no Flowise, identificada como CVE-2025-59528, permite a execucao remota de codigo. Hackers ja exploram essa vulnerabilidade, que afeta a plataforma de construcao de apps LLM. Atualize para a versao 3.1.1 para se proteger.
A vulnerabilidade no Flowise, identificada como CVE-2025-59528, e uma falha critica que permite a execucao remota de codigo. Ela afeta a plataforma de construcao de apps LLM e sistemas agenticos, permitindo que hackers injetem e executem codigo JavaScript sem verificacao de seguranca.
A falha ocorre no node CustomMCP do Flowise, que permite configuracoes para conectar a um servidor MCP externo. Durante esse processo, o input mcpServerConfig do usuario e avaliado de forma insegura, possibilitando a execucao de JavaScript sem validacao previa.
Para identificar um possivel ataque, fique atento a:
Para proteger seu sistema, siga estas etapas:
Trata-se de uma falha critica no Flowise que permite execucao remota de codigo.
Atualize para a versao 3.1.1 do Flowise e monitore atividades suspeitas.
Usuarios do Flowise que nao atualizaram para a versao mais recente.
Consulte nossos especialistas para garantir a seguranca de seus sistemas contra vulnerabilidades como a do Flowise.
Conheca: Pentest, Threat Intelligence com IA, Conscientizacao de Seguranca, SGSI, Plano Diretor de Seguranca, Auditoria Interna, Governanca de MFA e Cofre TOTP, ISO 42001 - IA, Diagnostico Gratuito de Seguranca. lcsec.io