Vulnerabilities in Flowise
25 resultsVexday analysis
Flowise apresenta 25 vulnerabilidades catalogadas, todas publicadas nos últimos 90 dias, indicando produto em fase de descoberta ativa de falhas de segurança. Oito dessas vulnerabilidades atingem nível crítico, com a fraqueza dominante sendo CWE-73 (uso externo de controle/dados), mas nenhuma está sob exploração ativa documentada no KEV. O risco concentra-se em ambientes de produção que não atualizarem regularmente.
CVE-2025-71331MEDIUMFlowise - Cross-Site Scripting in Chat Messages and Agent WorkflowsEPSS 0.2%CVE-2026-56275MEDIUMFlowise - Server-Side Request Forgery via Execute Flow Base URLEPSS 0.2%CVE-2026-56277MEDIUMFlowise - Hardcoded CORS Wildcard in TTS EndpointEPSS 0.1%CVE-2026-56269MEDIUMFlowise - Weak Default Token Hash Secret in JWT Token EncryptionEPSS 0.1%CVE-2026-56272MEDIUMFlowise - Insufficient Password Salt Rounds in Bcrypt HashingEPSS 0.1%