Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Ksw9722

#21785de 56,336
12.5CVSS total
Vulnerabilidades · 2
Média
2
PT-2026-56443
6.4
2026-06-16
N8N · N8N · CVE-2026-56778
**Nome do Software Vulnerável e Versões Afetadas** n8n versões anteriores a 2.25.7 n8n versões 2.26.x anteriores a 2.26.2 **Description** Existe uma falha de bypass de autorização no endpoint de tentativa de execução da API Pública. O sistema autoriza incorretamente o acesso utilizando o escopo `workflow:read` em vez do escopo `workflow:execute` necessário. Isso permite que um usuário autenticado que possui apenas acesso de leitura a um fluxo de trabalho compartilhado tente executar novamente esse fluxo, ignorando a barreira de permissão entre o acesso de leitura e o de execução. Este problema afeta instâncias onde fluxos de trabalho são compartilhados entre projetos ou com outros usuários. **Recommendations** Atualize o n8n para a versão 2.25.7 ou posterior. Atualize o n8n para a versão 2.26.2 ou posterior.
PT-2026-3220
6.1
2026-01-16
Unknown · Lucy-Xss-Filter · CVE-2026-23768
**Name of the Vulnerable Software and Affected Versions** lucy-xss-filter versions prior to commit 7c1de6d **Description** The software contains a flaw that allows an attacker to trigger server-side HEAD requests to arbitrary URLs. This occurs when the ObjectSecurityListener or EmbedSecurityListener option is enabled and embed or object tags are used with a src attribute lacking a file extension. **Recommendations** Update to version 7c1de6d or later.