PT-2026-56815 · N8N · N8N
CVE-2026-59206
·
Publicado
2026-07-09
·
Atualizado
2026-07-22
CVSS v4.0
7.1
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:L/SI:L/SA:N |
Nome do Software Vulnerável e Versões Afetadas
n8n versões anteriores a 1.123.61
n8n versões anteriores a 2.27.4
n8n versões anteriores a 2.28.1
Description
Um usuário autenticado com permissões
workflow:create pode realizar a poluição de protótipo ao salvar, atualizar ou importar um fluxo de trabalho especialmente criado via API de workflow. Isso permite que o invasor polua o Object.prototype, o que pode fazer com que requisições não autenticadas sejam tratadas como se fossem de um usuário privilegiado, expondo endpoints de listagem de usuários e projetos.Recommendations
Atualize para a versão 1.123.61.
Atualize para a versão 2.27.4.
Atualize para a versão 2.28.1.
Exploit
Correção
Prototype Pollution
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N8N