Краткое содержание
Исследователи зафиксировали атаки на ИИ-платформу Flowise через критическую уязвимость CVE-2025-59528 (инъекция JavaScript, 10 баллов CVSS), при этом в сети остаются уязвимыми до 15 000 экземпляров.
Темы
ИИ
кибербезопасность
Теги
cve
flowise
ai
security
vulnerability
cyberattack
xakep
Упомянутые сущности
Flowise
CVE-2025-59528
xakep.ru
Полный текст
Критическая уязвимость Flowise активно применяется в атакахИсследователи зафиксировали первые попытки атак на ИИ-платформу Flowise с использованием критической уязвимости CVE-2025-59528, которая представляет собой инъекцию произвольного JavaScript-кода. Этот баг получил максимальные 10 баллов по шкале CVSS, и о нем было известно более полугода, однако в сети по-прежнему доступны от 12 000 до 15 000 экземпляров Flowise.https://xakep.ru/2026/04/10/flowise-attacks/
Другие посты из xakep_ru
xakep_ru
2026-04-10T10:35:28+00:00
Альтернативный клиент Telegram «Телега» удален из App Store, а Cloudflare пометила его домены как шпионское ПО.
Читать