PT-2026-60116 · N8N · N8N

·

CVE-2026-56352

·

Publicado

2026-05-19

·

Atualizado

2026-07-15

CVSS v3.1

6.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 2.19.3
Description Existe uma falha de bypass de restrição de caminho de arquivo na opção de origem localFile do nó legado ExecuteWorkflow. Esta opção lê arquivos de fluxo de trabalho do disco sem as verificações de acesso a arquivos aplicadas a outros nós de leitura de arquivos. Embora oculto da interface do usuário desde a versão 1.2, a funcionalidade permanece acessível via REST API. Um usuário autenticado com permissões para criar ou modificar fluxos de trabalho pode fornecer um caminho de arquivo arbitrário para ignorar a restrição N8N RESTRICT FILE ACCESS TO. Isso permite que o usuário verifique a existência de arquivos arbitrários no host e, se o caminho alvo contiver um arquivo JSON de fluxo de trabalho válido, carregar e executar esse arquivo.
Recommendations Atualize para a versão 2.19.3 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-56352
GHSA-2VX9-7WPG-88JQ

Produtos afetados

N8N