Flowise · Flowise · CVE-2026-56274
**Nome do Software Vulnerável e Versões Afetadas**
Flowise versões anteriores a 3.1.2
**Descrição**
Múltiplas falhas de injeção de comando de SO existem no recurso Custom MCP Server. Um invasor com qualquer função de conta ou acesso à API com permissões de visualização/atualização de chatflows pode executar comandos arbitrários na máquina hospedeira. Isso é possível através de três métodos principais de bypass:
1. Uma lista de bloqueio incompleta na função `validateCommandFlags()` permite o uso de `docker build`, que pode baixar Dockerfiles remotos e executar instruções para obter controle do host.
2. A função `validateCommandFlags()` bloqueia a flag `-y` para `npx`, mas não bloqueia o alias longo `--yes`, permitindo a instalação e execução automática de pacotes npm maliciosos.
3. Um bypass de regex na função `validateArgsForLocalFileAccess()` permite que caminhos absolutos começando com `//` evitem as restrições de caminhos absolutos Unix, permitindo que o comando `node` carregue e execute arquivos locais.
**Recomendações**
Atualize o Flowise para a versão 3.1.2 ou posterior.
Como mitigação temporária, restrinja o acesso ao recurso Custom MCP Server e limite as permissões de API para atualizações de chatflows.