Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-69263 — La evasión de la lista de bloqueo de variables de entorno de MCP provoca una RCE no autenticada en Flowise 3.1.1 | Kitploit
Herramientas/GitHubGitHub/leoelsolh/cve-2026-69263
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubleoelsolh/cve-2026-69263

CVE-2026-69263

La evasión de la lista de bloqueo de variables de entorno de MCP provoca una RCE no autenticada en Flowise 3.1.1

Ver Repositorio
2hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE 2026-69263

[ Qué ]

CVE 2026-69263 es un bypass del parche de la antigua vulnerabilidad RCE parcheada en agosto de 2025. El parche introdujo una denylist que bloqueaba la instalación de paquetes arbitrarios.

[ Cómo ]

Dado que npm lee la configuración de las variables de entorno, establecer la variable de entorno npm_config_yes=true reactiva el comportamiento bloqueado.

[ Afectados ]

Flowise 3.1.1, la versión actual en el momento del informe. Corregido en 3.1.3

[ PoC ]

La siguiente configuración del servidor MCP evade el parche con CUSTOM_MCP_SECURITY_CHECK=true:

{
  "mcpServers": {
    "bypass": {
      "command": "npx",
      "args": ["cowsay"],
      "env": {
        "npm_config_yes": "true"
      }
    }
  }
}

cowsay es un paquete benigno que se usa aquí únicamente para demostrar la ejecución. Un atacante real sustituiría su propio payload.

Ruta de ejecución:

  1. validateCommandFlags pasa, porque args no contiene flags bloqueados.
  2. validateEnvironmentVariables pasa, porque npm_config_yes no está en la lista de bloqueo de cuatro elementos.
  3. npx instala y ejecuta automáticamente el paquete especificado, demostrando que la ejecución arbitraria es posible con los privilegios del proceso de Flowise.

En un despliegue por defecto sin autenticación, cualquier usuario no autenticado que pueda alcanzar la API de Flowise puede desencadenar esto.

Vectores de bypass adicionales (misma causa raíz)

Las siguientes variables tampoco están en la lista de bloqueo e influyen en la ejecución a través de los otros intérpretes permitidos:

VariableCommandEffect
npm_config_prefixnpxRedirige la instalación del paquete a una ruta controlada por el atacante
npm_config_userconfignpxCarga la configuración .npmrc controlada por el atacante
NODE_PATHnodeCarga módulos desde una ruta controlada por el atacante
PYTHONPATHpython3Carga módulos desde una ruta controlada por el atacante
PYTHONSTARTUPpython3Ejecuta un archivo al iniciar el intérprete (solo sesiones interactivas)

[ Divulgación ]

Esta vulnerabilidad RCE fue divulgada de forma responsable a los mantenedores de Flowise a través de su repositorio de GitHub. Puede encontrar el informe aquí

[ Referencias ]

  • CVE-2026-69263
  • Aviso de seguridad de Flowise
  • leoelsolh - CVE-2026-69263
  • Corrección (PR #6471)
  • CVE-2025-8943
  • CWE-184: Lista incompleta de entradas no permitidas
Descargar herramienta