PT-2026-56436 · N8N · N8N
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
n8n versões anteriores a 2.8.0
Description
Um problema de cross-site scripting existe no fluxo de gerenciamento de credenciais. Usuários autenticados podem injetar URLs de JavaScript maliciosas nos campos de URL de Autorização de credenciais OAuth2. Isso permite que um invasor crie credenciais maliciosas e engane as vítimas para que cliquem no botão de autorização OAuth, executando scripts arbitrários na sessão do navegador da vítima usando seus privilégios.
Recommendations
Atualize o n8n para a versão 2.8.0 ou posterior.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N8N