N8N · N8N · CVE-2026-65593
**Nome do Software Vulnerável e Versões Afetadas**
n8n versões anteriores a 1.123.64
**Description**
Atacantes autenticados podem realizar server-side request forgery (SSRF) através dos endpoints `/rest/dynamic-node-parameters/`, que carecem de escopos de autorização. Ao fornecer URLs absolutas na configuração de roteamento, um usuário pode anular as restrições de `baseURL` de um tipo de nó. Quando a variável `N8N SSRF PROTECTION ENABLED` está definida como `false`, o servidor pode ser forçado a emitir requisições HTTP para alvos internos arbitrários.
**Recommendations**
Atualize para a versão 1.123.64 ou posterior.
Defina `N8N SSRF PROTECTION ENABLED=true` para habilitar a filtragem de intervalos de IP privados e endpoints de metadados de nuvem.
Restrinja o acesso à instância do n8n apenas a usuários totalmente confiáveis.
Restrinja a saída de rede do host n8n para limitar os serviços internos alcançáveis.