PT-2026-57175 · N8N · N8N
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
n8n versões anteriores a 1.123.24
n8n versões anteriores a 2.10.4
n8n versões anteriores a 2.12.0
Description
O Form Node contém problemas de cross-site scripting (XSS) e redirecionamento aberto causados por campos de descrição HTML não sanitizados e políticas de sandbox de iframe excessivamente permissivas. Usuários autenticados com permissões de criação de fluxo de trabalho podem injetar scripts maliciosos ou parâmetros de redirecionamento para executar ataques de XSS armazenados ou redirecionamentos de phishing contra usuários finais.
Recommendations
Atualize para a versão 1.123.24 ou posterior.
Atualize para a versão 2.10.4 ou posterior.
Atualize para a versão 2.12.0 ou posterior.
Exploit
Correção
Open Redirect
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
N8N