CVE-2025-50538

🟠 Łataj w tym tygodniu

Luka XSS w Flowise umożliwia atakującemu wykonanie skryptów przy przeglądaniu logów czatu przez administratora.

CVSS
8.2
EPSS
14.0%
Exploit
poc
Vendor
flowiseai
Opis źródłowy (NVD)

Flowise before 3.0.5 allows XSS via an IFRAME element when an admin views the chat log.

exploit xss Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.2
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)14.0%
Opublikowano (NVD)2025-10-06 02:15:40 UTC
Ostatnia modyfikacja (NVD)2026-09-30 16:10:00 UTC
Referencje