Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Eranv-Eva

#29653de 56,335
9.1CVSS total
Vulnerabilidades · 1
PT-2026-52610
9.1
2025-11-17
Flowise · Flowise · CVE-2025-71327
**Nome do Software Vulnerável e Versões Afetadas** Flowise (versões afetadas não especificadas) **Descrição** Existe um bypass de autenticação devido à falta de controle de acesso e aplicação inadequada de autenticação na rota de registro. Isso permite que atacantes remotos não autenticados utilizem o endpoint '/api/v1/account/register' para criar contas de usuário arbitrárias. Uma vez criada a conta, o atacante pode fazer login e obter acesso total à API, levando potencialmente ao acesso não autorizado a dados e à tomada de controle de fluxos de trabalho, integrações e recursos conectados. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.