PT-2026-56436 · N8N · N8N

·

CVE-2026-56359

·

Publicado

2026-03-27

·

Atualizado

2026-07-09

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 2.8.0
Description Um problema de cross-site scripting existe no fluxo de gerenciamento de credenciais. Usuários autenticados podem injetar URLs de JavaScript maliciosas nos campos de URL de Autorização de credenciais OAuth2. Isso permite que um invasor crie credenciais maliciosas e engane as vítimas para que cliquem no botão de autorização OAuth, executando scripts arbitrários na sessão do navegador da vítima usando seus privilégios.
Recommendations Atualize o n8n para a versão 2.8.0 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56359
GHSA-364X-8G5J-X2PR

Produtos afetados

N8N