xaker

Критическая уязвимость Flowise активно применяется в атаках

  • суббота, 11 апреля 2026 г. в 00:05:43
https://xakep.ru/2026/04/10/flowise-attacks/
Исследователи зафиксировали первые попытки атак на ИИ-платформу Flowise с использованием критической уязвимости CVE-2025-59528, которая представляет собой инъекцию произвольного JavaScript-кода. Этот баг получил максимальные 10 баллов по шкале CVSS, и о нем было известно более полугода, однако в сети по-прежнему доступны от 12 000 до 15 000 экземпляров Flowise.