CVE-2025-55346criticalexplotación observadaCWE-94

CVE-2025-55346: fallo crítico en flowise

Unintended dynamic code execution leads to remote code execution by network attackers

Publicada el

55Vexday Risk Score

Prioriza la corrección. Ella explotación observada por VulnCheck.

ssvc Actcvss 9.8epss 22%
de la publicación al arma
Publicada en NVD14 ago
VulnCheck+97d
probabilidad de explotación
22%top 2% de las CVE
explotación observada
síVulnCheck
User-controlled input flows to an unsafe implementation of a dynamic Function constructor, allowing network attackers to run arbitrary unsandboxed JS code in the context of the host, by sending a simple POST request.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Productos afectados
flowise