CVE-2026-90535
6,3 MEDIUM 6,3Версии Flowise до 3.1.4 содержат уязвимость отказа в обслуживании без проверки подлинности в конечной точке /api/v1/text-to-speech/abort, которая принимает предоставленные пользователем идентификаторы ChatflowId и ChatId без проверки права собственности. Злоумышленники могут …