CVE-2025-26319

🔴 Łataj teraz

Luka w FlowiseAI pozwala na dowolne przesyłanie plików przez API.

CVSS
9.8
EPSS
55.9%
Exploit
poc
Vendor
flowiseai
Opis źródłowy (NVD)

FlowiseAI Flowise v2.2.6 was discovered to contain an arbitrary file upload vulnerability in /api/v1/attachments.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)55.9%
Opublikowano (NVD)2025-03-04 22:15:40 UTC
Ostatnia modyfikacja (NVD)2026-09-30 17:10:00 UTC
Referencje