Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Al1Z4Deh

#45125de 56,333
6.3CVSS total
Vulnerabilidades · 1
PT-2026-63351
6.3
2026-07-22
N8N · N8N · CVE-2026-65593
**Nome do Software Vulnerável e Versões Afetadas** n8n versões anteriores a 1.123.64 **Description** Atacantes autenticados podem realizar server-side request forgery (SSRF) através dos endpoints `/rest/dynamic-node-parameters/`, que carecem de escopos de autorização. Ao fornecer URLs absolutas na configuração de roteamento, um usuário pode anular as restrições de `baseURL` de um tipo de nó. Quando a variável `N8N SSRF PROTECTION ENABLED` está definida como `false`, o servidor pode ser forçado a emitir requisições HTTP para alvos internos arbitrários. **Recommendations** Atualize para a versão 1.123.64 ou posterior. Defina `N8N SSRF PROTECTION ENABLED=true` para habilitar a filtragem de intervalos de IP privados e endpoints de metadados de nuvem. Restrinja o acesso à instância do n8n apenas a usuários totalmente confiáveis. Restrinja a saída de rede do host n8n para limitar os serviços internos alcançáveis.