מקור: Zero Day Initiative Published Advisories

חוקרי Zero Day Initiative פרסמו התרעה אודות פגיעות חמורה בתוכנת Flowise, המסומנת כ-CVE-2026-70477. הפגיעות, המוגדרת כהזרקת פקודות (Prompt Injection) ב-CSV Agent, מאפשרת לתוקף מרוחק להריץ פקודות שרירותיות על מערכות מושפעות ללא צורך באימות מקדים. בשל היכולת להוציא לפועל הרצת קוד מרחוק (RCE) ללא הרשאות, זכתה הפגיעות לדירוג חומרה גבוה של 9.8 במדד CVSS. מדובר בסיכון משמעותי עבור ארגונים המשתמשים בפלטפורמה, ומומלץ לבדוק את הגרסאות המותקנות וליישם את עדכוני האבטחה הנדרשים כדי למנוע ניצול לרעה של הפרצה על ידי גורמים עוינים ברשת.
