PT-2026-52614 · Flowise · Flowise

·

CVE-2025-71335

·

Publicado

2025-11-14

·

Atualizado

2026-06-26

CVSS v4.0

8.6

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Flowise versões 3.0.0 through 3.0.7
Description O Flowise falha ao invalidar sessões e tokens de sessão existentes após um usuário alterar sua senha. Isso permite que um invasor que possua uma sessão ativa, como por meio de um token de sessão roubado ou um dispositivo conectado e desassistido, permaneça autenticado como o usuário mesmo após a rotação das credenciais.
Recommendations Atualize o Flowise para a versão 3.0.10 ou posterior.

Exploit

Correção

Insufficient Session Expiration

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-71335
GHSA-X7RP-QJ2H-GHGW

Produtos afetados

Flowise