← Back to feed
advisories Zero Day Initiative

ZDI-26-364: FlowiseAI Flowise CSV Agent Prompt Injection Remote Code Execution Vulnerability

Zero Day Initiative

This vulnerability allows remote attackers to execute arbitrary code on affected installations of Flowise. Authentication is not required to exploit this vul...

T1190 1 IOC
Read the full story Zero Day Initiative →

Related Coverage

advisories Obfuscating IP Addresses as Hostnames, (Tue, Aug 25th) SANS ISC · Aug 25 advisories A Tale of Two SOCs: Insights From Two Red Team Assessments CISA Advisories · Aug 25 advisories CISA Adds One Known Exploited Vulnerability to Catalog CISA Advisories · Aug 25