Flowise AI nel mirino: una falla critica mette a rischio migliaia di installazioni

Introduzione

Nel panorama della sicurezza informatica, le piattaforme open-source destinate allo sviluppo di applicazioni basate sull’intelligenza artificiale stanno diventando bersagli sempre più frequenti. Quando uno strumento viene adottato rapidamente e su larga scala, le vulnerabilità che contiene possono avere conseguenze molto ampie. È esattamente quello che sta accadendo con Flowise, una piattaforma popolare tra sviluppatori e aziende che vogliono costruire agenti AI in modo semplice e veloce.

Cosa è successo

Flowise è una piattaforma open-source che permette di creare flussi di lavoro basati su intelligenza artificiale, anche senza essere esperti di programmazione. Ricercatori di sicurezza hanno identificato una vulnerabilità molto grave, classificata con il codice CVE-2025-59528 e valutata con il punteggio massimo di rischio, ovvero 10.0 su 10 secondo la scala CVSS, che misura la severità delle falle informatiche.

Il problema si trova in un componente specifico della piattaforma chiamato CustomMCP node. Attraverso questo elemento, un malintenzionato può iniettare codice non autorizzato ed eseguirlo da remoto sul sistema bersaglio, senza bisogno di avere accesso fisico alla macchina. In gergo tecnico si parla di Remote Code Execution, ovvero la capacità di far girare qualsiasi istruzione su un computer altrui da qualsiasi parte del mondo.

La falla è stata resa nota con un avviso di sicurezza a partire almeno da settembre 2025 e, cosa particolarmente preoccupante, ne è stato osservato uno sfruttamento attivo. Tra i tentativi di attacco rilevati figurano connessioni provenienti da indirizzi IP associati alla rete Starlink. Non sono stati resi noti i nomi di organizzazioni colpite né l’identità di specifici gruppi responsabili degli attacchi.

Secondo le stime disponibili, tra i 12.000 e i 15.000 installazioni di Flowise risultano esposte direttamente su Internet, ovvero accessibili pubblicamente senza protezioni aggiuntive.

Perché è importante e qual è l’impatto potenziale

Una vulnerabilità con punteggio massimo di rischio, sfruttata attivamente e presente su decine di migliaia di sistemi raggiungibili dalla rete pubblica, rappresenta una situazione seria. Chi utilizza Flowise in ambienti di produzione, per gestire agenti AI connessi a dati aziendali o a servizi esterni, potrebbe essere esposto a compromissioni dei propri sistemi, accesso non autorizzato alle informazioni o interruzione dei servizi. Poiché non si conoscono le organizzazioni già colpite, è impossibile stimare con precisione il danno già causato.

Cosa possono fare aziende e utenti

La prima azione concreta e immediata è aggiornare Flowise alla versione 3.0.6, nella quale la vulnerabilità è stata corretta. Chi non può aggiornare nell’immediato dovrebbe valutare di limitare l’accesso alla piattaforma, evitando che sia raggiungibile direttamente da Internet. È inoltre consigliabile verificare i log di sistema alla ricerca di attività anomale, e consultare il proprio responsabile IT o un professionista della sicurezza informatica.

Takeaway finali

  • Aggiornare subito Flowise alla versione 3.0.6 è l’unica contromisura definitiva contro questa vulnerabilità.
  • Esporre strumenti di sviluppo AI direttamente su Internet, senza protezioni adeguate, aumenta significativamente il rischio di compromissione.
  • Non sono noti i nomi delle vittime né dei responsabili: chiunque utilizzi la piattaforma deve considerarsi potenzialmente esposto finché non avrà applicato la patch.

Fonti:
https://thehackernews.com/2026/04/flowise-ai-agent-builder-under-active.html
https://www.sonicwall.com/fr-fr/blog/flowiseai-custom-mcp-node-remote-code-execution-
https://cybersecuritynews.com/flowise-ai-agent-builder-vulnerability-exploited/amp/

Fonte: Articolo originale