CVE-2026-73487
CRITICAL(9.8)CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
- CVSS 9.8 — Kritisch
Erwähnungen (letzte 60 Tage)
EPSS-Score
1.0%
Exploit-Wahrscheinlichkeit (30 Tage)
CVSS Score
9.8
Technische Schwere
SecBoard-Einordnung
CVE-2026-73487 betrifft Flowise vor Version 3.1.3 und ermöglicht es nicht authentifizierten Angreifern, bösartigen Code über Prompt Injection einzuschleusen. Dies geschieht durch einen Bypass des Regex-basierten Python-Code-Validators in CSV- und Airtable-Agent-Knoten. Die Schwachstelle kann zur Exfiltration von Datensätzen, zur Durchführung von SSRF-Angriffen gegen interne Dienste oder zur Code-Ausführung über die nicht authentifizierte Prediction API missbraucht werden.
KI-gestützte Einordnung auf Basis der NVD-Daten.
Beschreibung
Flowise before 3.1.3 contains a regex-based Python code validator bypass in CSV and Airtable Agent nodes that allows unauthenticated attackers to inject malicious code via prompt injection. Attackers can exploit unblocked pandas functions like pd.read_json() to exfiltrate datasets, perform SSRF against internal services, or achieve code execution through the unauthenticated prediction API.
Betroffene Produkte
- cpe:2.3:a:flowiseai:flowise:*:*:*:*:*:*:*:*