Actualidad ISAC

 
Alerta

Seis fallas de Flowise RCE permiten a los atacantes ejecutar código en servidores de flujo de trabajo de…

Resumen Informativo

🏷 Tags:PHISHINGMALWAREEXPLOITVULNERABILIDADCREDENCIALESRCEPARCHE
Nivel de riesgo estimado: Critico

De acuerdo a la publicación titulada Seis fallas de Flowise RCE permiten a los atacantes ejecutar código en servidores de flujo de trabajo de IA, difundida en fecha 04/08/2026 14:06, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Los servidores Flowise, utilizados para crear agentes de inteligencia artificial y flujos de trabajo automatizados, se enfrentan a seis vulnerabilidades de ejecución remota de código (RCE) recién divulgadas. Los fallos permitirían a atacantes autenticados ejecutar comandos en el servidor subyacente, poniendo en riesgo los datos, las credenciales y los sistemas conectados.

Los hallazgos se suman a las preocupaciones planteadas por un exploit anterior de inyección en Flowise, cuando los servidores de flujos de trabajo de IA expuestos se convirtieron en objetivos atractivos para los atacantes.

Las seis vulnerabilidades

El primer problema afecta a la función CSVAgent, que permite a los usuarios proporcionar código pandas personalizado para procesar archivos CSV cargados. Aunque Flowise empleaba una lista de denegación para bloquear funciones peligrosas de Python, los investigadores encontraron formas de abusar de la funcionalidad de pandas y ejecutar comandos más allá de la tarea de procesamiento de datos prevista.

Recomendaciones

Los administradores deben evitar exponer las interfaces administrativas y las API directamente a internet, en especial cuando los usuarios de los flujos de trabajo pueden enviar código, datos de configuración, archivos o detalles de conexión a bases de datos.

Indicadores y artefactos de la prueba de concepto

Direcciones y hosts

  • 0.0.0.0 — dirección de enlace utilizada en el servidor HTTP de Python de la prueba de concepto
  • localhost — host local empleado en la prueba de concepto del endpoint de predicción de Flowise
  • http://localhost:3000/api/v1/prediction/UUID — endpoint local de Flowise usado para activar un flujo de chat vulnerable

Endpoints de API

  • POST /api/v1/node-custom-function — endpoint utilizado para ejecutar funciones JavaScript personalizadas en el escenario del sandbox vm2
  • POST /api/v1/auth/login — endpoint de autenticación de Flowise referenciado en la prueba de concepto
  • POST /api/v1/document-store/loader/process/:loaderIdendpoint del almacén de documentos, invocado tras cargar un payload de JavaScript

Archivos y rutas

  • rce.jsarchivo de payload de shell inverso en JavaScript usado en la demostración
  • /root/.flowise/storage/ — ruta de almacenamiento local predeterminada de Flowise
  • /etc/chromium/exploit.conf — ruta empleada en la demostración de ejecución con SQL Database Chain y Chromium
  • /proc/self/environ — ruta del entorno de proceso en Linux, utilizada en una demostración de omisión de la configuración de MCP
  • /root/.flowise/database.sqlite — ruta predeterminada de la base de datos SQLite de Flowise

📌 Cita formal

Fuente: Cybersecuritynews
Título original: Seis fallas de Flowise RCE permiten a los atacantes ejecutar código en servidores de flujo de trabajo de IA
Publicado: 04/08/2026 14:06
Enlace: https://cybersecuritynews.com/six-flowise-rce-flaws
Consultado: 04/08/2026

Consultar publicación original ↗

Anterior
Siguiente