PT-2026-56815 · N8N · N8N

CVE-2026-59206

·

Publicado

2026-07-09

·

Atualizado

2026-07-22

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:L/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 1.123.61 n8n versões anteriores a 2.27.4 n8n versões anteriores a 2.28.1
Description Um usuário autenticado com permissões workflow:create pode realizar a poluição de protótipo ao salvar, atualizar ou importar um fluxo de trabalho especialmente criado via API de workflow. Isso permite que o invasor polua o Object.prototype, o que pode fazer com que requisições não autenticadas sejam tratadas como se fossem de um usuário privilegiado, expondo endpoints de listagem de usuários e projetos.
Recommendations Atualize para a versão 1.123.61. Atualize para a versão 2.27.4. Atualize para a versão 2.28.1.

Exploit

Correção

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59206
GHSA-75QM-GP28-RCQ9

Produtos afetados

N8N