Résumé
Le 25 juin 2026, une faille de sécurité a été identifiée dans Flowise. Référencée sous CVE-2025-71334, cette vulnérabilité permet à un attaquant non authentifié de lire ou d’écrire des fichiers arbitraires sur le serveur en contournant les contrôles sur certains paramètres de chemin de fichier. En pratique, cela peut servir à voler des données sensibles ou, dans certains cas, à prendre le contrôle du serveur. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées. Un code d’exploitation public est disponible.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 9.3/10
EPSS : 1.17%
Référencée comme KEV : Oui
Code d’exploitation disponible : Oui
Systèmes affectés
Flowise : < 3.0.6
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2025-71334
CVE Details : https://www.cvedetails.com/cve/CVE-2025-71334/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2025-71334