Seis fallas de Flowise RCE permiten a los atacantes ejecutar código en servidores de flujo de trabajo de…
Resumen Informativo
De acuerdo a la publicación titulada Seis fallas de Flowise RCE permiten a los atacantes ejecutar código en servidores de flujo de trabajo de IA, difundida en fecha 04/08/2026 14:06, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):
Los servidores Flowise, utilizados para crear agentes de inteligencia artificial y flujos de trabajo automatizados, se enfrentan a seis vulnerabilidades de ejecución remota de código (RCE) recién divulgadas. Los fallos permitirían a atacantes autenticados ejecutar comandos en el servidor subyacente, poniendo en riesgo los datos, las credenciales y los sistemas conectados.
Los hallazgos se suman a las preocupaciones planteadas por un exploit anterior de inyección en Flowise, cuando los servidores de flujos de trabajo de IA expuestos se convirtieron en objetivos atractivos para los atacantes.
Las seis vulnerabilidades
El primer problema afecta a la función CSVAgent, que permite a los usuarios proporcionar código pandas personalizado para procesar archivos CSV cargados. Aunque Flowise empleaba una lista de denegación para bloquear funciones peligrosas de Python, los investigadores encontraron formas de abusar de la funcionalidad de pandas y ejecutar comandos más allá de la tarea de procesamiento de datos prevista.
Recomendaciones
Los administradores deben evitar exponer las interfaces administrativas y las API directamente a internet, en especial cuando los usuarios de los flujos de trabajo pueden enviar código, datos de configuración, archivos o detalles de conexión a bases de datos.
Indicadores y artefactos de la prueba de concepto
Direcciones y hosts
0.0.0.0— dirección de enlace utilizada en el servidor HTTP de Python de la prueba de conceptolocalhost— host local empleado en la prueba de concepto del endpoint de predicción de Flowisehttp://localhost:3000/api/v1/prediction/UUID— endpoint local de Flowise usado para activar un flujo de chat vulnerable
Endpoints de API
POST /api/v1/node-custom-function— endpoint utilizado para ejecutar funciones JavaScript personalizadas en el escenario del sandbox vm2POST /api/v1/auth/login— endpoint de autenticación de Flowise referenciado en la prueba de conceptoPOST /api/v1/document-store/loader/process/:loaderId— endpoint del almacén de documentos, invocado tras cargar un payload de JavaScript
Archivos y rutas
rce.js— archivo de payload de shell inverso en JavaScript usado en la demostración/root/.flowise/storage/— ruta de almacenamiento local predeterminada de Flowise/etc/chromium/exploit.conf— ruta empleada en la demostración de ejecución con SQL Database Chain y Chromium/proc/self/environ— ruta del entorno de proceso en Linux, utilizada en una demostración de omisión de la configuración de MCP/root/.flowise/database.sqlite— ruta predeterminada de la base de datos SQLite de Flowise
| Fuente: | Cybersecuritynews |
| Título original: | Seis fallas de Flowise RCE permiten a los atacantes ejecutar código en servidores de flujo de trabajo de IA |
| Publicado: | 04/08/2026 14:06 |
| Enlace: | https://cybersecuritynews.com/six-flowise-rce-flaws |
| Consultado: | 04/08/2026 |