PT-2026-56441 · N8N · N8N
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
n8n versões anteriores a 1.123.55
n8n versões anteriores a 2.25.7
n8n versões anteriores a 2.26.2
Description
Um problema de autorização existe em três endpoints de execução de teste de avaliação mutáveis. Esses endpoints autorizam incorretamente ações de alteração de estado usando o escopo
workflow:read em vez do escopo workflow:execute apropriado para a ação. Em instâncias que utilizam Permissões Avançadas (Enterprise/Cloud) com projetos e funções de visualizador, um usuário autenticado com a função project:viewer pode iniciar novas execuções de teste de avaliação, cancelar execuções em andamento e excluir registros de execução de fluxos de trabalho para os quais possui apenas acesso de leitura.Recommendations
Atualize o n8n para a versão 1.123.55 ou posterior.
Atualize o n8n para a versão 2.25.7 ou posterior.
Atualize o n8n para a versão 2.26.2 ou posterior.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N8N