SecBoard
Zurück zur CVE-Übersicht

CVE-2026-73487

CRITICAL(9.8)

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Risk Signal Score25/100 — MITTEL
  • CVSS 9.8 — Kritisch

Erwähnungen (letzte 60 Tage)

Artikel

EPSS-Score

1.0%

Exploit-Wahrscheinlichkeit (30 Tage)

CVSS Score

9.8

Technische Schwere

SecBoard-Einordnung

CVE-2026-73487 betrifft Flowise vor Version 3.1.3 und ermöglicht es nicht authentifizierten Angreifern, bösartigen Code über Prompt Injection einzuschleusen. Dies geschieht durch einen Bypass des Regex-basierten Python-Code-Validators in CSV- und Airtable-Agent-Knoten. Die Schwachstelle kann zur Exfiltration von Datensätzen, zur Durchführung von SSRF-Angriffen gegen interne Dienste oder zur Code-Ausführung über die nicht authentifizierte Prediction API missbraucht werden.

KI-gestützte Einordnung auf Basis der NVD-Daten.

Beschreibung

Flowise before 3.1.3 contains a regex-based Python code validator bypass in CSV and Airtable Agent nodes that allows unauthenticated attackers to inject malicious code via prompt injection. Attackers can exploit unblocked pandas functions like pd.read_json() to exfiltrate datasets, perform SSRF against internal services, or achieve code execution through the unauthenticated prediction API.

Betroffene Produkte

  • cpe:2.3:a:flowiseai:flowise:*:*:*:*:*:*:*:*

Referenzen