{"document":{"aggregate_severity":{"text":"mittel"},"category":"csaf_base","csaf_version":"2.0","distribution":{"tlp":{"label":"WHITE","url":"https://www.first.org/tlp/"}},"lang":"de-DE","notes":[{"category":"legal_disclaimer","text":"Das BSI ist als Anbieter für die eigenen, zur Nutzung bereitgestellten Inhalte nach den allgemeinen Gesetzen verantwortlich. Nutzerinnen und Nutzer sind jedoch dafür verantwortlich, die Verwendung und/oder die Umsetzung der mit den Inhalten bereitgestellten Informationen sorgfältig im Einzelfall zu prüfen."},{"category":"description","text":"Flowise ist eine Benutzeroberfläche zur Erstellung von LLMs (Large Language Model).","title":"Produktbeschreibung"},{"category":"summary","text":"Ein Angreifer kann mehrere Schwachstellen in Flowise ausnutzen, um Sicherheitsvorkehrungen zu umgehen und um einen Denial-of-Service-Zustand herbeizuführen.","title":"Angriff"},{"category":"general","text":"- Sonstiges\n- UNIX","title":"Betroffene Betriebssysteme"}],"publisher":{"category":"other","contact_details":"csaf-provider@cert-bund.de","name":"Bundesamt für Sicherheit in der Informationstechnik","namespace":"https://www.bsi.bund.de"},"references":[{"category":"self","summary":"WID-SEC-W-2026-3086 - CSAF Version","url":"https://wid.cert-bund.de/.well-known/csaf/white/2026/wid-sec-w-2026-3086.json"},{"category":"self","summary":"WID-SEC-2026-3086 - Portal Version","url":"https://wid.cert-bund.de/portal/wid/securityadvisory?name=WID-SEC-2026-3086"},{"category":"external","summary":"GitHub Security Advisory GHSA-hqvm-7539-v83j vom 2026-08-30","url":"https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-hqvm-7539-v83j"},{"category":"external","summary":"GitHub Security Advisory GHSA-xhxx-56g3-mx2r vom 2026-08-30","url":"https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-xhxx-56g3-mx2r"}],"source_lang":"en-US","title":"Flowise: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen und DoS","tracking":{"current_release_date":"2026-09-13T22:00:00.000+00:00","generator":{"date":"2026-09-14T07:11:32.258+00:00","engine":{"name":"BSI-WID","version":"1.6.0"}},"id":"WID-SEC-W-2026-3086","initial_release_date":"2026-08-30T22:00:00.000+00:00","revision_history":[{"date":"2026-08-30T22:00:00.000+00:00","number":"1","summary":"Initiale Fassung"},{"date":"2026-09-13T22:00:00.000+00:00","number":"2","summary":"Referenzen ergänzt"}],"status":"final","version":"2"}},"product_tree":{"branches":[{"branches":[{"branches":[{"category":"product_version_range","name":"<3.1.4","product":{"name":"Open Source Flowise <3.1.4","product_id":"T058840"}},{"category":"product_version","name":"3.1.4","product":{"name":"Open Source Flowise 3.1.4","product_id":"T058840-fixed","product_identification_helper":{"cpe":"cpe:/a:flowiseai:flowise:3.1.4"}}}],"category":"product_name","name":"Flowise"}],"category":"vendor","name":"Open Source"}]},"vulnerabilities":[{"cve":"CVE-2026-90534","product_status":{"known_affected":["T058840"]},"release_date":"2026-08-30T22:00:00.000+00:00","title":"CVE-2026-90534"},{"cve":"CVE-2026-90535","product_status":{"known_affected":["T058840"]},"release_date":"2026-08-30T22:00:00.000+00:00","title":"CVE-2026-90535"}]}