PT-2026-57175 · N8N · N8N

·

CVE-2026-56354

·

Publicado

2026-03-27

·

Atualizado

2026-07-10

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 1.123.24 n8n versões anteriores a 2.10.4 n8n versões anteriores a 2.12.0
Description O Form Node contém problemas de cross-site scripting (XSS) e redirecionamento aberto causados por campos de descrição HTML não sanitizados e políticas de sandbox de iframe excessivamente permissivas. Usuários autenticados com permissões de criação de fluxo de trabalho podem injetar scripts maliciosos ou parâmetros de redirecionamento para executar ataques de XSS armazenados ou redirecionamentos de phishing contra usuários finais.
Recommendations Atualize para a versão 1.123.24 ou posterior. Atualize para a versão 2.10.4 ou posterior. Atualize para a versão 2.12.0 ou posterior.

Exploit

Correção

Open Redirect

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56354
GHSA-W673-8FJW-457C

Produtos afetados

N8N