CVE-2026-30823: Schwachstelle in Flowise führt zu Kontrollverlust
⚠️ CVE-Referenzen:
CVE-2026-30823
Zusammenfassung
In der Drag-und-Drop-Oberfläche Flowise zur Erstellung von Large Language Model-Workflows gab es bis Version 3.0.13 eine Sicherheitslücke, die Angreifer ausnutzen konnten, um Konten zu übernehmen und Enterprise-Features zu umgehen. Der Patch in Version 3.0.13 hat dieses Problem behoben.
Flowise is a drag & drop user interface to build a customized large language model flow. Prior to version 3.0.13, there is an IDOR vulnerability, leading to account takeover and enterprise feature bypass via SSO configuration. This issue has been patched in version 3.0.13.
Quelle: app.opencve.io