tehno24.ru
← Безопасность
Безопасность5 октября 2026, 21:21

CVE-2026-41264: регулярка в Flowise позволяла промпту выполнять код

В открытом конструкторе LLM-приложений Flowise нашли уязвимость CVSS 9.8: CSV Agent просил модель написать код на pandas, проверял его регуляркой и выполнял на сервере. Обход через alias os as pandas давал RCE; фикс в 3.1.0 не помог, и в июне функцию удалили.

CVE-2026-41264: регулярка в Flowise позволяла промпту выполнять код
#Flowise
Читать дальше
Безопасность

Утечка email-адреса GitLab позволяет выполнять код и CI-задачи от вашего имени

Безопасность

Критическая уязвимость в Bifrost AI Gateway позволяет выполнять команды без аутентификации

Безопасность

WordPress закрыл критическую уязвимость, позволяющую выполнить код

Безопасность

CVE-2026-75939 в oc-mirror: проверка PGP-подписи выполняется до обработки сообщения