Flowise · Flowise · CVE-2025-71327
**Nome do Software Vulnerável e Versões Afetadas**
Flowise (versões afetadas não especificadas)
**Descrição**
Existe um bypass de autenticação devido à falta de controle de acesso e aplicação inadequada de autenticação na rota de registro. Isso permite que atacantes remotos não autenticados utilizem o endpoint '/api/v1/account/register' para criar contas de usuário arbitrárias. Uma vez criada a conta, o atacante pode fazer login e obter acesso total à API, levando potencialmente ao acesso não autorizado a dados e à tomada de controle de fluxos de trabalho, integrações e recursos conectados.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.