Critical Prompt Injection Vulnerability in FlowiseAI CSV Agent Allows Unauthenticated Remote Code Execution
A critical prompt injection vulnerability in FlowiseAI's CSV Agent, tracked as CVE-2026-41264, allows unauthenticated attackers to achieve remote code execution with a CVSS score of 9.8.