目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

FlowiseAI 厂商漏洞列表 / CVE 中文分析 99

FlowiseAI 厂商相关 99 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

FlowiseAI 是一款开源可视化 LLM 应用构建平台,旨在简化工作流编排。鉴于其已收录 43 条 CVE,历史上常见漏洞涵盖越权访问、SQL 注入及不安全的反序列化等风险,部分严重缺陷甚至导致远程代码执行。该平台虽提升了开发效率,但配置不当易引发数据泄露或系统接管。用户需关注其权限控制机制与依赖组件更新,以缓解潜在的安全威胁,确保生产环境稳定。

Top products by FlowiseAI: Flowise FlowiseChatEmbed
Critical 2026-08-13
FlowiseAI SSRF/代码执行漏洞:正则绕过与修复指南
Critical 2026-08-13
Flowise Airtable Agent 组件代码注入导致RCE漏洞分析
Critical 2026-08-13
FlowiseAI <=3.1.2 环境注入导致 RCE 漏洞及修复
Medium 2026-08-13
Incomplete Credential Redaction Exposes Secrets via API
Critical 2026-08-13
FlowiseAI CSV_Agent 代码注入 RCE 漏洞 (ZDI)
High 2026-08-13
Flowise未授权滥用私有Chatflow TTS凭证导致财务损失
Critical 2026-08-13
FlowiseAI vm2沙箱逃逸RCE漏洞及POC
Medium 2026-08-13
Flowise AI IDOR 漏洞 (CVE-2024) 及 POC
Critical 2026-08-13
Flowiseai Authenticated Sandbox Escape via Pandas (CVE-2025-XXXX)
Medium CVE-2026-67620 2026-08-09
FlowiseAI SSRF漏洞(CVE-2026-67620)云元数据绕过分析
Critical CVE-2024-70477 2026-08-05
Flowise CSV Agent 提示注入致 RCE (CVE-2024-70477)
High CVE-2025-70478 2026-08-05
CVE-2025-70478: OAuth2未授权访问导致Token泄露漏洞
High 2026-08-05
Stripe集成IDOR漏洞修复与安全最佳实践分析
High 2026-08-05
Stripe订阅端点越权访问漏洞及POC
High 2026-08-05
FlowiseAI executions:update权限缺失漏洞修复方案
High 2026-08-05
FlowiseAI 参数验证不足致越权漏洞修复
High CVE-2026-70473 2026-08-05
FlowiseAI 信息泄露漏洞 CVE-2026-70473 分析与修复
High CVE-2026-70474 2026-08-05
Flowise 跨工作区 OAuth2 凭证 IDOR 漏洞 (CVE-2026-70474)
High CVE-2024-7041 2026-08-05
Flowise CVE-2024-7041: RBAC绕过致工作区变量未授权披露
Critical 2026-08-05
FlowiseAI CSVAgent 远程代码执行漏洞分析及 POC

展示最近 20 条安全公告。查看全部 →

本页汇总了 FlowiseAI 厂商截至目前公开的全部 99 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。