PT-2026-56441 · N8N · N8N

·

CVE-2026-56775

·

Publicado

2026-06-17

·

Atualizado

2026-07-08

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 1.123.55 n8n versões anteriores a 2.25.7 n8n versões anteriores a 2.26.2
Description Um problema de autorização existe em três endpoints de execução de teste de avaliação mutáveis. Esses endpoints autorizam incorretamente ações de alteração de estado usando o escopo workflow:read em vez do escopo workflow:execute apropriado para a ação. Em instâncias que utilizam Permissões Avançadas (Enterprise/Cloud) com projetos e funções de visualizador, um usuário autenticado com a função project:viewer pode iniciar novas execuções de teste de avaliação, cancelar execuções em andamento e excluir registros de execução de fluxos de trabalho para os quais possui apenas acesso de leitura.
Recommendations Atualize o n8n para a versão 1.123.55 ou posterior. Atualize o n8n para a versão 2.25.7 ou posterior. Atualize o n8n para a versão 2.26.2 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56775
GHSA-664H-GPGQ-H6XX

Produtos afetados

N8N