Ad

База данных уязвимостей CVE

Полная база данных уязвимостей CVE. Отслеживайте критические угрозы безопасности, эксплойты и патчи. Обновляется ежедневно.

CVE-2026-73603

6,3

Flowise до версии 3.1.4 не может проверить видимость потока чата в неаутентифицированной конечной точке преобразования текста в речь, что позволяет злоумышленникам злоупотреблять учетными данными TTS частного потока чата. Злоумышленники, не …

Flowiseai
Подробнее

CVE-2026-73602

9,0

Flowise до 3.1.3 содержит уязвимость выхода из песочницы в песочнице JavaScript vm2, которая позволяет аутентифицированным пользователям выполнять произвольный код, используя обход проверки локали момента. Злоумышленники могут создать поддельный объект String …

Flowise
Подробнее

CVE-2026-73601

9,0

Версии Flowise до 3.1.3 содержат уязвимость удаленного выполнения кода в узле Custom MCP, когда для CUSTOM_MCP_PROTOCOL установлено значение stdio, что позволяет прошедшим проверку подлинности пользователям выполнять произвольные команды путем манипулирования …

Flowise
Подробнее

CVE-2026-73488

6,0

Версии Flowise до 3.1.3 содержат небезопасную уязвимость прямой ссылки на объект в конечной точке GET /api/v1/organization/customer-default-source, которая позволяет злоумышленникам, прошедшим проверку подлинности, получить доступ к данным платежей и профилей других …

Flowise
Подробнее

CVE-2026-73487

9,0

Flowise до версии 3.1.3 содержит обход валидатора кода Python на основе регулярных выражений в узлах CSV и агента Airtable, который позволяет неаутентифицированным злоумышленникам внедрять вредоносный код посредством внедрения подсказки. Злоумышленники …

Flowiseai
Подробнее

CVE-2026-73486

9,0

Flowise до 3.1.3 содержит уязвимость внедрения кода в параметре customReadCSV узла CSV Agent, которая позволяет злоумышленникам, прошедшим проверку подлинности, выполнять произвольный код Python. Валидатор использует статический черный список регулярных выражений, …

Python
Подробнее

CVE-2026-73485

9,0

Flowise до 3.1.3 содержит уязвимость внедрения кода в узле агента Airtable, которая позволяет неаутентифицированным злоумышленникам выполнять произвольный код Python, обходя черный список pythonCodeValidator с помощью методов запутывания. Злоумышленники могут отправлять …

Python
Подробнее

CVE-2026-73484

8,6

Flowise до версии 3.1.3 содержит уязвимость выхода из песочницы в pythonCodeValidator.ts, которая не может блокировать собственные методы Pandas DataFrame, такие как to_csv, to_json, Pipe и query. Злоумышленники, прошедшие проверку подлинности, …

Flowise
Подробнее

CVE-2026-73483

9,4

Flowise (пакеты flowise и flowise-comments) в версиях <= 3.1.2 содержат escape-версию песочницы в песочнице JavaScript vm2/@flowiseai/nodevm. Аутентифицированный пользователь, имеющий доступ к конечной точке /api/v1/node-custom-function, может выйти из песочницы, передав контролируемые …

Flowiseai
Подробнее

CVE-2026-45819

6,6

baseline-browser-mapping 2.x до версии 2.11.0 вызывает методprocess.exit() вместо выдачи недопустимых или конфликтующих входных параметров и может вызвать немедленное завершение процесса, вызывая отказ в обслуживании.

baseline-browser-mapping
Подробнее
587/7878