Vulnerabilidad en productos Google

Imagen de Google

En el marco de nuestra vigilancia constante sobre la ciberseguridad, se ha identificado una vulnerabilidad que afecta a ciertos productos Google. Este post agrupa información relevante para las organizaciones que utilizan estos servicios.

Productos afectados

  • Flowise versiones 3.0.13 y anteriores

Impacto

La vulnerabilidad se ha identificado como:

  • CVE-2026-56270: con una puntuación de 8.7 en CVSS v4.0. Existe una vulnerabilidad de seguridad que podría permitir a un actor malicioso obtener la configuración completa del SSO, incluyendo secretos de OAuth en texto plano, a través de la API /api/v1/loginmethod.

Recomendación

  • Asegúrese de actualizar su versión de Flowise a 3.1.0 o superior para mitigar esta vulnerabilidad.

Referencias

Compartir: