
[ZDI-26-365|CVE-2026-41137] FlowiseAI Flowise CSV Agent customReadCSV Code Injection Remote Code Execution Vulnerability (CVSS 8.8; Credit: Nicholas Zubrisky (@NZubrisky) of TrendAI Research) https://www.zerodayinitiative.com/advisories/ZDI-26-365/
Post summary
The Zero Day Initiative advisory discloses a code injection remote code execution vulnerability (CVSS 8.8) affecting FlowiseAI's Flowise CSV Agent. No evidence of active exploitation, PoC, or patch is provided.

