PT-2026-67767 · Flowise · Flowise

CVE-2026-69256

·

Publicado

2026-08-04

·

Atualizado

2026-08-11

CVSS v4.0

9.4

Crítica

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
Nome do Software Vulnerável e Versões Afetadas Flowise versões anteriores a 3.1.3
Descrição Um usuário autenticado com permissões para criar ou modificar um chatflow pode alcançar a execução remota de código através do nó CSVAgent. O nó permite que os usuários forneçam código Python executado via pyodide, que é uma distribuição Python para o navegador. Embora uma lista de negação seja utilizada para bloquear construtos perigosos do Python, a função pandas.read pickle() pode ser usada para desserializar um payload compactado (pickled), ignorando o filtro e executando comandos arbitrários. O problema reside no arquivo flowise-components/nodes/agents/CSVAgent/CSVAgent.ts, onde a variável customReadCSVFunc fornecida pelo usuário é avaliada. Um invasor pode disparar a execução enviando uma requisição para o endpoint /api/v1/prediction/<UUID>.
Recomendações Atualize o Flowise para a versão 3.1.3. Como medida paliativa temporária, restrinja o acesso ao nó CSVAgent ou evite usar o parâmetro customReadCSVFunc até que a atualização seja aplicada.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-69256
GHSA-X6VM-W76M-8J7G
ZDI-26-545

Produtos afetados

Flowise