PT-2025-39075 · Flowise · Flowise

CVE-2025-59528

·

Publicado

2025-09-15

·

Atualizado

2026-08-29

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Flowise versões anteriores a 3.0.6
Description O Flowise é uma interface de usuário drag-and-drop utilizada para construir fluxos personalizados de grandes modelos de linguagem. Existe um problema crítico no nó CustomMCP, que permite que os usuários insiram configurações para se conectar a um servidor externo Model Context Protocol (MCP). O nó analisa a string mcpServerConfig para construir a configuração do servidor, mas executa código JavaScript sem validação de segurança. Especificamente, a função convertToValidJSONString() passa a entrada do usuário diretamente para o construtor Function(), que avalia e executa a entrada como código JavaScript com privilégios totais de tempo de execução do Node.js. Isso permite o acesso a módulos perigosos, como child process e fs, possibilitando a execução remota de código, o comprometimento total do sistema e o acesso não autorizado ao sistema de arquivos. O problema é acessível através do endpoint de API /api/v1/node-load-method/customMCP por meio do parâmetro mcpServerConfig. Estima-se que entre 12.000 e 15.000 instâncias expostas à internet estejam potencialmente afetadas, e a exploração ativa foi observada em ambiente real.
Recommendations Atualize o Flowise para a versão 3.0.6 ou posterior. Como solução temporária, desative ou restrinja o acesso ao nó CustomMCP e ao endpoint /api/v1/node-load-method/customMCP. Revogue e rotacione tokens de API e credenciais. Restrinja os endpoints de gerenciamento e API atrás de uma VPN, listas de permissão de IP ou um Web Application Firewall (WAF).

Exploit

Correção

LPE

RCE

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-03235
CVE-2025-59528
GHSA-3GCM-F6QX-FF7P

Produtos afetados

Flowise