Kritische Schwachstelle in Flowise ermöglicht Remote Command Execution über MCP-Adapter
Eine kritische Schwachstelle in Flowise und mehreren KI-Frameworks wurde von OX Security entdeckt und setzt Millionen von Nutzern einem Remote Code Execution (RCE) aus.

Eine kritische Schwachstelle in Flowise und mehreren KI-Frameworks wurde von OX Security entdeckt und setzt Millionen von Nutzern einem Remote Code Execution (RCE) aus.
Der Fehler stammt vom Model Context Protocol (MCP), Eine kritische Schwachstelle in Flowise und mehreren KI-Frameworks wurde von OX Security entdeckt und setzt Millionen von Nutzern einem Remote Code Execution (RCE) aus.
Der Fehler stammt vom Model Context Protocol (MCP), einem weit verbreiteten Kommunikationsstandard für KI-Agenten, das von Anthropic entwickelt wurde.

Im Gegensatz zu einem typischen Softwarefehler
Im Gegensatz zu einem typischen Softwarefehler beruht diese Schwachstelle auf einer architektonischen Designentscheidung, die in den offiziellen MCP SDKs von Anthropic für Python, TypeScript, Java und Rust eingebettet ist.
Jeder Entwickler, der auf der MCP-Basis arbeitet, erbt unwissentlich diese Exposition, was bedeutet, dass die Angriffsfläche nicht auf eine einzige Plattform beschränkt ist, sondern sich durch die gesamte KI-Lieferkette ausbreitet.
Architektonischer Fehler im Kern von MCP Der Fehler ermöglicht es Angreifern, beliebige Befehle auf anfälligen Systemen auszuführen und gewährt direkten Zugriff auf sensible Benutzerdaten, interne Datenbanken, API-Schlüssel und Chatverläufe. OX Security führte während ihrer Forschung erfolgreich Live-Befehle auf sechs Produktionsplattformen aus.
Flowise, ein beliebtes Open-Source-AI-Workflow-Builder, gehört zu den am stärksten betroffenen Plattformen.
Interne Verlinkungen
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Critical Vulnerability In Flowise Allows Remote Command Execution Via MCP Adapters
- Canonical
- https://cybersecuritynews.com/flowise-vulnerability/
- Quell-URL
- https://cybersecuritynews.com/flowise-vulnerability/
Ähnliche Inhalte
Verwandte Themen und interne Verlinkung

Wie viel Treibstoff benötigt ein F-35A für einen Flug von den USA nach China?
Die Antwort auf diese Frage hängt von mehreren Faktoren ab, einschließlich der Flugroute. Sowohl China als auch die USA sind riesige Länder, daher müssen wir einen Start- und Endpunkt für die Reise eingrenzen.
21.04.2026
Live Redaktion
Neue RDP-Warnung nach dem Sicherheitsupdate von April 2026 warnt vor unbekannten Verbindungen
Microsoft hat im Rahmen seines Sicherheitsupdates „Patch Tuesday“ vom April 2026 eine signifikante Verhaltensänderung für die Anwendung Windows Remote Desktop Connection (MSTSC) eingeführt und neue Warn-Dialoge implement
21.04.2026
Live Redaktion
Hacker nutzen FUD-Kryptographie, um mit Malware zu generieren, die mit Microsoft signiert ist und eingebaute Persistenz sowie C2-Fähigkeiten aufweist
Eine neu aufgedeckte Malware-as-a-Service-Plattform namens FUD Crypt gibt Cyberkriminellen eine einfache Möglichkeit, hochentwickelte Windows-Malware zu erstellen, ohne eine einzige Zeile Code schreiben zu müssen.
21.04.2026
Live Redaktion
Michelin Latitude Tour HP Reifen: Was sagen Fahrer?
Obwohl der familiengeführte Reifenhersteller wohl am bekanntesten für die Reifen ist, die er für normale Autos herstellt, erweitert die Marke ihr Angebot kontinuierlich für Crossover-Fahrzeuge, 4x4er und SUVs.
21.04.2026
Live Redaktion