Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

G4Nkd

#41176de 56,335
7.1CVSS total
Vulnerabilidades · 1
PT-2026-70176
7.1
2026-07-22
N8N · N8N · CVE-2026-72774
**Nome do Software Vulnerável e Versões Afetadas** n8n versões anteriores a 1.123.67 n8n versões anteriores a 2.31.5 n8n versões anteriores a 2.32.1 **Description** Existe uma falha de bypass de autorização de credenciais no nó HTTP Request. Um membro autenticado com acesso de edição a um fluxo de trabalho compartilhado pode referenciar a credencial de outro usuário ao especificar o tipo de credencial por meio de uma expressão. O problema ocorre porque a verificação de permissão de pré-execução compara a expressão não resolvida em vez do tipo de credencial resolvido, fazendo com que a verificação de propriedade seja ignorada. Isso permite que o membro use ou exfiltre credenciais que não lhe foram concedidas, desde que conheça o identificador da credencial alvo. **Recommendations** Atualize para a versão 1.123.67 ou posterior. Atualize para a versão 2.31.5 ou posterior. Atualize para a versão 2.32.1 ou posterior.