PT-2026-5931 · N8N · N8N
CVE-2025-61917
·
Publicado
2026-02-04
·
Atualizado
2026-02-18
CVSS v3.1
7.7
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
n8n versões 1.65.0 a 1.114.2
Descrição
O n8n é uma plataforma de automação de fluxo de trabalho. O uso de
Buffer.allocUnsafe() e Buffer.allocUnsafeSlow() no executador de tarefas permitia que código não confiável alocasse memória não inicializada. Isso poderia resultar em divulgação de informações, já que buffers não inicializados podem conter dados residuais do processo do Node.js, como solicitações anteriores, tarefas, segredos ou tokens.Recomendações
Atualize para a versão 1.114.3 ou posterior.
Exploit
Correção
Information Disclosure
Exposure of Resource to Wrong Sphere
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
N8N