PT-2026-60131 · N8N · N8N

CVE-2026-59254

·

Publicado

2026-07-15

·

Atualizado

2026-07-22

CVSS v4.0

6.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 2.28.1
Description Existe um problema de divulgação de informações onde segredos externos são resolvidos incorretamente em expressões de nós de fluxo de trabalho fora do escopo de credenciais. Editores de projeto autenticados podem ler valores de segredos externos em texto simples ao referenciá-los em expressões de nós, ignorando a necessidade de permissões explícitas de acesso a segredos.
Recommendations Atualize para a versão 2.28.1 ou posterior.

Exploit

Correção

IDOR

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59254
GHSA-2434-3X6Q-8R99
GHSA-3J7V-FHJG-6RH2

Produtos afetados

N8N