
En el marco de nuestra vigilancia constante sobre la ciberseguridad, se ha identificado una vulnerabilidad que afecta a ciertos productos Google. Este post agrupa información relevante para las organizaciones que utilizan estos servicios.
Productos afectados
- Flowise versiones 3.0.13 y anteriores
Impacto
La vulnerabilidad se ha identificado como:
- CVE-2026-56270: con una puntuación de 8.7 en CVSS v4.0. Existe una vulnerabilidad de seguridad que podría permitir a un actor malicioso obtener la configuración completa del SSO, incluyendo secretos de OAuth en texto plano, a través de la API /api/v1/loginmethod.
Recomendación
- Asegúrese de actualizar su versión de Flowise a 3.1.0 o superior para mitigar esta vulnerabilidad.
Referencias
- NVD – CVE-2026-56270: https://nvd.nist.gov/vuln/detail/CVE-2026-56270
- Referencia de origen/fabricante – CVE-2026-56270: https://github.com/FlowiseAI/Flowise/security/advisories/GHSA-6pcv-j4jx-m4vx