CVE-2025-55346: fallo crítico en flowise
Unintended dynamic code execution leads to remote code execution by network attackers
Publicada el
55Vexday Risk Score
Prioriza la corrección. Ella explotación observada por VulnCheck.
ssvc Actcvss 9.8epss 22%
de la publicación al arma
Publicada en NVD14 ago
VulnCheck+97d
probabilidad de explotación
22%top 2% de las CVE
explotación observada
síVulnCheck
User-controlled input flows to an unsafe implementation of a dynamic Function constructor, allowing network attackers to run arbitrary unsandboxed JS code in the context of the host, by sending a simple POST request.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
flowiseCVEs relacionadas — flowise
En el mismo producto, de las más peligrosas a las menos.