<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Flowise on BR Defense Center</title><link>https://brdefense.center/tags/flowise/</link><description>Recent content in Flowise on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 07 Apr 2026 07:45:30 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/flowise/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidade crítica no Flowise expõe riscos à segurança de IA</title><link>https://brdefense.center/news/vulnerabilidade-critica-no-flowise-expoe-riscos-a/</link><pubDate>Tue, 07 Apr 2026 07:45:30 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidade-critica-no-flowise-expoe-riscos-a/</guid><description>&lt;p>Uma grave vulnerabilidade de segurança foi identificada na plataforma de inteligência artificial Flowise, com a classificação CVE-2025-59528, que possui um escore CVSS de 10.0, indicando sua severidade máxima. Essa falha, uma vulnerabilidade de injeção de código, permite a execução remota de código, possibilitando que atacantes executem JavaScript arbitrário no servidor Flowise. O problema reside no nó CustomMCP, que processa configurações de conexão com servidores externos sem validação de segurança adequada, permitindo acesso a módulos perigosos como child_process e fs, que podem comprometer completamente o sistema e permitir a exfiltração de dados sensíveis.&lt;/p></description></item></channel></rss>