Vulnerabilidad de severidad máxima en Flowise ya es explotada en ataques

Hackers están explotando una vulnerabilidad de severidad máxima, identificada como CVE-2025-59528, en la plataforma de código abierto Flowise, utilizada para construir aplicaciones personalizadas de modelos de lenguaje grande (LLM) y sistemas agénticos, para ejecutar código arbitrario.

La falla permite inyectar código JavaScript sin ninguna verificación de seguridad y fue divulgada públicamente en septiembre pasado, con la advertencia de que una explotación exitosa conduce a la ejecución de comandos y acceso al sistema de archivos.

El problema reside en el nodo CustomMCP de Flowise, que permite configurar ajustes para conectarse a un servidor externo del Protocolo de Contexto de Modelo (MCP) y evalúa de forma insegura la entrada mcpServerConfig del usuario. Durante este proceso, puede ejecutar JavaScript sin validar primero su seguridad.

El desarrollador solucionó el problema en la versión 3.0.6 de Flowise. La versión actual más reciente es la 3.1.1, lanzada hace dos semanas. Flowise es una plataforma de código abierto y low-code para construir agentes de IA y flujos de trabajo basados en LLM. Proporciona una interfaz de arrastrar y soltar que permite a los usuarios conectar componentes en pipelines que impulsan chatbots, automatización y sistemas de IA.

Es utilizada por una amplia gama de usuarios, incluidos desarrolladores que trabajan en prototipado de IA, usuarios no técnicos que trabajan con conjuntos de herramientas sin código y empresas que operan chatbots de atención al cliente y asistentes basados en conocimiento.

A primera hora de esta mañana, la red Canary de VulnCheck comenzó a detectar la primera explotación de CVE-2025-59528, una vulnerabilidad de inyección de código JavaScript arbitrario con CVSS 10 en Flowise, una plataforma de desarrollo de IA de código abierto.

Aunque la actividad parece limitada por ahora, originándose desde una única IP de Starlink, los investigadores advirtieron que hay entre 12.000 y 15.000 instancias de Flowise expuestas en línea en este momento. Sin embargo, no está claro qué porcentaje de ellas son servidores vulnerables. Condon señala que la actividad observada relacionada con CVE-2025-59528 se suma a CVE-2025-8943 y CVE-2025-26319, que también afectan a Flowise y para las cuales se ha observado explotación activa en la naturaleza.

Actualmente, VulnCheck proporciona muestras de exploits, firmas de red y reglas YARA solo a sus clientes. Se recomienda a los usuarios de Flowise actualizar a la versión 3.1.1 o al menos 3.0.6 lo antes posible. También deberían considerar eliminar sus instancias de internet público si no se necesita acceso externo.

image
image
article image
article image

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *