Новости

Критическая уязвимость во Flowise: хакеры атакуют, а сервера всё ещё под угрозой

Специалисты зафиксировали первые реальные попытки атак на ИИ-платформу Flowise, в которых используется критическая уязвимость CVE-2025-59528.

Ошибка позволяет внедрять произвольный JavaScript-код и оценивается в максимальные 10 баллов по шкале CVSS. Несмотря на то, что о проблеме известно уже более полугода, в интернете по-прежнему работают от 12 000 до 15 000 экземпляров Flowise.

Flowise — это открытая low-code-платформа для создания ИИ-агентов и пайплайнов на базе больших языковых моделей (LLM) с удобным drag-and-drop-интерфейсом. Она популярна среди разработчиков, no-code-энтузиастов и компаний, использующих Flowise для прототипирования, поддержки чат-ботов и организации баз знаний.

Уязвимость CVE-2025-59528 связана с компонентом CustomMCP, который отвечает за подключение к внешним MCP-серверам. Поле mcpServerConfig принимает пользовательский ввод и без проверки выполняет его как JavaScript-код с правами Node.js. Это позволяет злоумышленникам запускать произвольные команды на сервере и получать доступ к файловой системе. Для атаки достаточно обладать API-токеном.

Ошибка была исправлена в сентябре прошлого года с выходом версии 3.0.6, однако эксперты VulnCheck уже зафиксировали попытки эксплуатации в дикой природе. Пока активность исходит с одного IP-адреса из сети Starlink, но ситуация может быстро измениться.

Кроме того, по данным VulnCheck, в атаках на Flowise уже используются ещё две уязвимости: CVE-2025-8943 и CVE-2025-26319.

Сигнатуры атак, примеры эксплоитов и YARA-правила доступны только платным клиентам VulnCheck. Всем пользователям Flowise настоятельно рекомендуется срочно обновить платформу до версии 3.0.6 или, что предпочтительнее, до самой свежей 3.1.1.
Мы внедряем системы информационной безопасности в Свердловской области и Севастополе!

Благодаря многолетнему опыту и команде экспертов, знаем, что важно для IT-инфраструктуры и как защититься от киберугроз во всех сферах деятельности.

Оставьте свой контакт на главной странице и мы поможем с решением проблемы любой сложности!

+7 (343) 222-13-32 — Екатеринбург
+7 (978) 214 29 87 — Севастополь
Уязвимости