N8N · N8N · CVE-2026-77072
**Nome do Software Vulnerável e Versões Afetadas**
n8n versões anteriores a 1.123.69
n8n versões anteriores a 2.33.4
n8n versões anteriores a 2.34.1
**Description**
Um problema de cross-site scripting armazenado existe na página de conclusão do nó Form. O sistema aplicava sua Content-Security-Policy (uma camada de segurança que ajuda a detectar e mitigar certos tipos de ataques, incluindo XSS) de sandboxing apenas quando a variável `respondWith` não estava definida como 'redirect'. No entanto, a variável `responseText` era sempre renderizada como HTML bruto. Um membro autenticado poderia usar uma expressão para definir `respondWith` como 'redirect' enquanto mantinha o `responseText` preenchido, fazendo com que a página de conclusão servisse HTML e scripts não sanitizados da origem do n8n. Consequentemente, qualquer visitante que enviasse o formulário público executaria esse script dentro de sua própria sessão.
**Recommendations**
Atualize o n8n para a versão 1.123.69 ou posterior.
Atualize o n8n para a versão 2.33.4 ou posterior.
Atualize o n8n para a versão 2.34.1 ou posterior.