CVE-2026-69263
Flowise: Bypass del parche CVE-2025-8943: npm_config_yes evita la lista negra de variables de entorno MCP (RCE no autenticado)
- Publicado
- 4 ago 2026
- Actualizado
- 4 ago 2026
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 12 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 40,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Flowise es una interfaz de usuario de arrastrar y soltar para crear un flujo personalizado de modelos de lenguaje de gran tamaño. Antes de la versión 3.1.3, la mitigación para CVE-2025-8943 bloqueaba las banderas `-y` y `--yes` en `npx`, pero `packages/components/nodes/tools/MCP/core.ts` solo denegaba `PATH`, `LD_LIBRARY_PATH`, `DYLD_LIBRARY_PATH` y `NODE_OPTIONS` por nombre exacto de variable de entorno. Dado que npm lee la configuración de las variables `npm_config_*`, establecer `npm_config_yes=true` reproducía el comportamiento de `--yes` sin usar una bandera bloqueada, lo que provocaba que `npx` instalara y ejecutara automáticamente el paquete nombrado cuando se lanzaba un servidor MCP personalizado. Este problema se corrigió en la versión 3.1.3.
Fuentes
1La evasión de la lista de bloqueo de variables de entorno de MCP provoca una RCE no autenticada en Flowise 3.1.1
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.