CVE Browser

More filters (active)

Page 1 (more results available)

Vendor: FlowiseAI Remove filter Clear all
CVE-2026-100610 HIGH

Flowise through 3.1.4 Missing Authorization via upsert-history

CVSS 7.7 EPSS 0.27% Sep 26, 2026
CVE-2026-100609 HIGH

Flowise through 3.1.4 Insecure Direct Object Reference via Credential

CVSS 7.6 EPSS 0.23% Sep 26, 2026
CVE-2026-100608 HIGH

Flowise through 3.1.4 Authorization Bypass via BullMQ Dashboard

CVSS 8.7 EPSS 0.27% Sep 26, 2026
CVE-2026-100607 CRITICAL

Flowise through 3.1.4 Authentication Bypass via Email-Only SSO

CVSS 9.2 EPSS 0.29% Sep 26, 2026
CVE-2026-100606 CRITICAL

Flowise through 3.1.4 Authentication Bypass via SSO Email Match

CVSS 9.2 EPSS 0.37% Sep 26, 2026
CVE-2026-100605 HIGH

Flowise through 3.1.4 Missing Authorization via Chat Message Routes

CVSS 7.5 EPSS 0.22% Sep 26, 2026
CVE-2026-91938 HIGH

Flowise before 3.1.4 Server-Side Request Forgery via document loaders

CVSS 7.6 EPSS 0.37% Sep 15, 2026
CVE-2026-91937 HIGH

Flowise before 3.1.4 NoSQL Injection via sessionId

CVSS 8.7 EPSS 0.47% Sep 15, 2026
CVE-2026-91936 HIGH

Flowise before 3.1.4 Script Injection via Docker Workflows

CVSS 8.3 EPSS 0.46% Sep 15, 2026
CVE-2026-91935 HIGH

Flowise before 3.1.4 SSRF and API Key Exfiltration via Chat Model Nodes

CVSS 8.7 EPSS 0.39% Sep 15, 2026
CVE-2026-91934 HIGH

Flowise before 3.1.4 Remote Code Execution via SQL Database Chain

CVSS 8.7 EPSS 0.74% Sep 15, 2026
CVE-2026-91933 HIGH

Flowise before 3.1.4 Authorization Bypass via openai-realtime

CVSS 7.6 EPSS 0.35% Sep 15, 2026
CVE-2026-91932 CRITICAL

Flowise before 3.1.4 Remote Code Execution via cwd Parameter

CVSS 9.0 EPSS 0.73% Sep 15, 2026
CVE-2026-91931 CRITICAL

Flowise before 3.1.4 Remote Code Execution via Custom MCP npx

CVSS 9.0 EPSS 0.68% Sep 15, 2026
CVE-2026-91930 HIGH

Flowise before 3.1.4 Cross-Tenant Organization Admin Takeover

CVSS 7.7 EPSS 0.40% Sep 15, 2026
CVE-2026-91929 HIGH

Flowise before 3.1.4 Cross-Tenant Authorization Bypass

CVSS 7.6 EPSS 0.35% Sep 15, 2026
CVE-2026-90580 MEDIUM

FlowiseAI Flowise Evaluations Endpoint index.ts axios.post server-side request forgery

CVSS 5.3 EPSS 0.41% Sep 13, 2026
CVE-2026-90535 MEDIUM

Flowise before 3.1.4 Denial of Service via text-to-speech/abort

CVSS 6.3 EPSS 0.48% Sep 12, 2026
CVE-2026-90534 MEDIUM

Flowise before 3.1.4 Cross-Workspace Credential IDOR via node-load-method

CVSS 6.1 EPSS 0.37% Sep 12, 2026
CVE-2026-90533 MEDIUM

Flowise before 3.1.4 Broken Access Control via organizationuser

CVSS 6.0 EPSS 0.34% Sep 12, 2026
CVE-2026-52098 CRITICAL

An issue in Flowise 3.1.2 allows a remote attacker to execute arbitrary code via the /api/v1/prediction/<flowId> endpoint

CVSS 9.8 EPSS 1.14% Sep 10, 2026
CVE-2026-73604 HIGH

Flowise before 3.1.3 Credential Exposure via API

CVSS 7.1 EPSS 0.41% Aug 13, 2026
npm
CVE-2026-73603 MEDIUM

Flowise before 3.1.4 Credential Abuse via Text-to-Speech

CVSS 6.3 EPSS 0.33% Aug 13, 2026
npm
CVE-2026-73602 CRITICAL

Flowise before 3.1.3 Sandbox Escape to RCE

CVSS 9.0 EPSS 0.83% Aug 13, 2026
CVE-2026-73601 CRITICAL

Flowise before 3.1.3 Remote Code Execution via Custom MCP

CVSS 9.0 EPSS 1.10% Aug 13, 2026

Showing 1 to 25 CVEs · page 1 (more available)