目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

FlowiseAI 厂商漏洞列表 / CVE 中文分析 119

FlowiseAI 厂商相关 119 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

FlowiseAI 是一款开源可视化 LLM 应用构建平台,旨在简化工作流编排。鉴于其已收录 43 条 CVE,历史上常见漏洞涵盖越权访问、SQL 注入及不安全的反序列化等风险,部分严重缺陷甚至导致远程代码执行。该平台虽提升了开发效率,但配置不当易引发数据泄露或系统接管。用户需关注其权限控制机制与依赖组件更新,以缓解潜在的安全威胁,确保生产环境稳定。

Top products by FlowiseAI: Flowise FlowiseChatEmbed
High 2026-09-28
Flowise 跨工作区凭证 IDOR 漏洞分析
High 2026-09-28
Flowise SSO登录邮箱匹配权限提升漏洞分析
Critical 2026-09-28
Flowise 跨身份提供商账户接管漏洞分析
High 2026-09-28
Flowise 缺失授权读取/删除越权漏洞分析
High 2026-09-28
BullMQ仪表盘越权访问漏洞分析与修复指南
High 2026-09-28
Flowise 缺失RBAC检查致敏感数据泄露与越权操作
Critical 2026-09-16
Flowise 3.1.3 跨租户组织管理员接管漏洞分析(CVSS 9.9)
Critical 2026-09-16
Flowise MongoDBMemory NoSQL注入致跨会话数据泄露PoC
High GHSA-qjw5-xq5q-xdsq 2026-09-16
Flowise Docker构建工作流脚本注入致AWS密钥泄露
High 2026-09-12
Dify 3.1.3 TTS abort端点未授权DoS漏洞分析与修复
Medium GHSA-hgvm-7539-v83 2026-09-12
Flowise跨工作区凭证IDOR漏洞(GHSA-hgvm-7539-v83)分析与PoC
Critical 2026-08-13
FlowiseAI SSRF/代码执行漏洞:正则绕过与修复指南
Critical 2026-08-13
Flowise Airtable Agent 组件代码注入导致RCE漏洞分析
Critical 2026-08-13
FlowiseAI <=3.1.2 环境注入导致 RCE 漏洞及修复
Medium 2026-08-13
Incomplete Credential Redaction Exposes Secrets via API
Critical 2026-08-13
FlowiseAI CSV_Agent 代码注入 RCE 漏洞 (ZDI)
High 2026-08-13
Flowise未授权滥用私有Chatflow TTS凭证导致财务损失
Critical 2026-08-13
FlowiseAI vm2沙箱逃逸RCE漏洞及POC
Medium 2026-08-13
Flowise AI IDOR 漏洞 (CVE-2024) 及 POC
Critical 2026-08-13
Flowiseai Authenticated Sandbox Escape via Pandas (CVE-2025-XXXX)

展示最近 20 条安全公告。查看全部 →

本页汇总了 FlowiseAI 厂商截至目前公开的全部 119 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。