Descripción de la vulnerabilidad

Flowise es una interfaz de usuario de tipo arrastrar y soltar diseñada para construir flujos personalizados basados en modelos de lenguaje de gran escala (LLM). En versiones anteriores a la 3.1.0, se ha identificado una vulnerabilidad de seguridad crítica en el endpoint de generación de texto a voz.

Mecanismo del fallo

El endpoint POST /api/v1/text-to-speech/generate se encuentra incluido en la lista blanca del sistema, lo que significa que opera completamente sin autenticación. Este endpoint acepta un parámetro credentialId directamente en el cuerpo de la petición HTTP.

Cuando el endpoint es invocado sin un chatflowId válido, el sistema utiliza el credentialId proporcionado por el atacante para descifrar la credencial almacenada correspondiente y proceder a generar síntesis de voz. Las credenciales afectadas incluyen, entre otras, claves de API de servicios como OpenAI o ElevenLabs.

Esto implica que cualquier actor no autenticado con acceso a la instancia de Flowise puede:

  • Enumerar o adivinar identificadores de credenciales almacenadas.
  • Forzar al sistema a descifrar y utilizar esas credenciales en su nombre.
  • Consumir cuota de API de terceros a costa del propietario de la instancia.
  • Potencialmente extraer información sensible derivada del uso de dichas credenciales.

Impacto técnico

La ausencia de control de acceso en un endpoint que opera sobre material criptográfico sensible representa una exposición directa de secretos de infraestructura. Un atacante externo sin ningún tipo de privilegio puede abusar de claves de API de producción almacenadas en la plataforma, generando costes económicos no autorizados, agotando límites de uso y comprometiendo la confidencialidad de las integraciones configuradas por los administradores.

El vector de ataque es completamente remoto y no requiere interacción del usuario ni conocimiento previo del sistema más allá de la URL de la instancia expuesta.

Versiones afectadas y solución

Todas las versiones de Flowise anteriores a la 3.1.0 están afectadas por esta vulnerabilidad. La corrección ha sido incorporada en la versión 3.1.0, que introduce los controles de autenticación necesarios sobre este endpoint.

Se recomienda a todos los operadores de instancias Flowise actualizar de forma inmediata a la versión 3.1.0 o superior. Mientras se aplica el parche, se aconseja restringir el acceso a la instancia mediante controles de red perimetrales, como reglas de firewall o autenticación a nivel de proxy inverso, para mitigar la exposición del endpoint vulnerable.