КИБЕРБЕЗОПАСНОСТЬ

Хакеры начали атаки через уязвимость Flowise с CVE-2025-59528

Хакеры используют уязвимость Flowise для выполнения произвольного кода. Эксперты рекомендуют обновить системы.

✍️ Редакция iTech News | 19.01.2026 | ⏱ 2 мин | Источник: BleepingComputer
Атаки через уязвимость Flowise — что делать?

Хакеры начали активно использовать уязвимость с максимальной степенью опасности в системе Flowise, обозначенную как CVE-2025-59528. Это угроза критического уровня для пользователей платформы, на которой строятся многие ЛЛМ-приложения и AI-агенты.

Что произошло с уязвимостью

Уязвимость позволяет злоумышленникам вводить произвольный JavaScript-код без проверки безопасности. Об этом было официально заявлено в сентябре прошлого года. Хакеры могут получить доступ к файловой системе и выполнять команды благодаря неверной обработке параметров, подключающихся к внешним серверам. Проблема заключается в узле CustomMCP, который не проверяет входные эти пользователя.

Разработчики успели выпустить патч в версии 3.0.6, однако актуальная версия на этот момент — 3.1.1, выпущенная всего две недели назад. Flowise привлекает пользователей благодаря простоте создания AI-агентов, что делает его популярным среди разработчиков и компаний, использующих чат-ботов для поддержки клиентов.

Что говорят специалисты

Кейтлин Кондон, исследователь в компании VulnCheck, сообщила, что их система мониторинга обнаружила первые случаи эксплуатации CVE-2025-59528. «Сегодня утром мы зафиксировали попытки эксплуатации уязвимости с одним IP-адресом из сети Starlink», — отметила она. Хотя атаки пока кажутся ограниченными, их число может вырасти, так как в интернете сейчас доступно от 12 000 до 15 000 экземпляров Flowise.

Кроме того, Кондон указала, что активные атаки также происходят по другим уязвимостям, таким как CVE-2025-8943 и CVE-2025-26319, затрагивающим Flowise. VulnCheck пока что предоставляет примеры эксплуатации только своим клиентам.

Практические советы для пользователей

Пользователям Flowise настоятельно рекомендуется обновиться до версии 3.1.1 или, как минимум, 3.0.6 сразу же. Если внешняя доступность системы не требуется, стоит рассмотреть возможность отключения экземпляров от публичного интернета.

Следующий шаг — отслеживание новых обновлений системы безопасности от Flowise и рекомендаций по устранению уязвимостей для защиты этих и функционирования AI-систем.

Поделиться: Telegram X LinkedIn