Cyber Security NewsSEO 100/100Technologie

Kritische Schwachstelle in Flowise ermöglicht Remote Command Execution über MCP-Adapter

Eine kritische Schwachstelle in Flowise und mehreren KI-Frameworks wurde von OX Security entdeckt und setzt Millionen von Nutzern einem Remote Code Execution (RCE) aus.

21. April 2026AbinayaLive Redaktion
Critical Vulnerability In Flowise Allows Remote Command Execution Via MCP Adapters

Eine kritische Schwachstelle in Flowise und mehreren KI-Frameworks wurde von OX Security entdeckt und setzt Millionen von Nutzern einem Remote Code Execution (RCE) aus.

Der Fehler stammt vom Model Context Protocol (MCP), Eine kritische Schwachstelle in Flowise und mehreren KI-Frameworks wurde von OX Security entdeckt und setzt Millionen von Nutzern einem Remote Code Execution (RCE) aus.

Der Fehler stammt vom Model Context Protocol (MCP), einem weit verbreiteten Kommunikationsstandard für KI-Agenten, das von Anthropic entwickelt wurde.

Critical Vulnerability In Flowise Allows Remote Command Execution Via MCP Adapters
Critical Vulnerability In Flowise Allows Remote Command Execution Via MCP Adapters

Im Gegensatz zu einem typischen Softwarefehler

Im Gegensatz zu einem typischen Softwarefehler beruht diese Schwachstelle auf einer architektonischen Designentscheidung, die in den offiziellen MCP SDKs von Anthropic für Python, TypeScript, Java und Rust eingebettet ist.

Jeder Entwickler, der auf der MCP-Basis arbeitet, erbt unwissentlich diese Exposition, was bedeutet, dass die Angriffsfläche nicht auf eine einzige Plattform beschränkt ist, sondern sich durch die gesamte KI-Lieferkette ausbreitet.

Architektonischer Fehler im Kern von MCP Der Fehler ermöglicht es Angreifern, beliebige Befehle auf anfälligen Systemen auszuführen und gewährt direkten Zugriff auf sensible Benutzerdaten, interne Datenbanken, API-Schlüssel und Chatverläufe. OX Security führte während ihrer Forschung erfolgreich Live-Befehle auf sechs Produktionsplattformen aus.

Flowise, ein beliebtes Open-Source-AI-Workflow-Builder, gehört zu den am stärksten betroffenen Plattformen.

Interne Verlinkungen

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Critical Vulnerability In Flowise Allows Remote Command Execution Via MCP Adapters
Canonical
https://cybersecuritynews.com/flowise-vulnerability/
Quell-URL
https://cybersecuritynews.com/flowise-vulnerability/

Ähnliche Inhalte

Verwandte Themen und interne Verlinkung

Michelin Latitude Tour HP Reifen: Was sagen Fahrer?
TestTechnologie

Michelin Latitude Tour HP Reifen: Was sagen Fahrer?

Obwohl der familiengeführte Reifenhersteller wohl am bekanntesten für die Reifen ist, die er für normale Autos herstellt, erweitert die Marke ihr Angebot kontinuierlich für Crossover-Fahrzeuge, 4x4er und SUVs.

21.04.2026

Live Redaktion