PT-2026-67766 · Flowise · Flowise

CVE-2026-69255

·

Publicado

2026-08-04

·

Atualizado

2026-08-06

CVSS v4.0

9.2

Crítica

VetorAV:N/AC:L/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Flowise versões anteriores a 3.1.3
Descrição Um invasor autenticado pode executar comandos arbitrários do sistema operacional como root dentro do container. O problema ocorre no CSVAgent em packages/components/nodes/agents/CSVAgent/CSVAgent.ts, onde dados de CSV controlados pelo invasor são extraídos usando file.split(',').pop() e interpolados diretamente em código Python executável como base64 string = "${base64String}" antes de serem processados pelo Pyodide (uma distribuição de Python para o navegador). Como a lista de permissões validatePythonCodeForDataFrame() valida apenas o código gerado por LLM e ignora este bloco inicial, um invasor pode injetar uma aspa de fechamento e código Python malicioso. Isso permite o uso da ponte JS do Pyodide para carregar o módulo child process do Node.js e executar comandos do sistema.
Recomendações Atualizar para a versão 3.1.3.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-69255
GHSA-VMV7-4M6C-3CG5

Produtos afetados

Flowise