PT-2026-60131 · N8N · N8N
CVE-2026-59254
·
Publicado
2026-07-15
·
Atualizado
2026-07-22
CVSS v4.0
6.3
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:N/SC:H/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
n8n versões anteriores a 2.28.1
Description
Existe um problema de divulgação de informações onde segredos externos são resolvidos incorretamente em expressões de nós de fluxo de trabalho fora do escopo de credenciais. Editores de projeto autenticados podem ler valores de segredos externos em texto simples ao referenciá-los em expressões de nós, ignorando a necessidade de permissões explícitas de acesso a segredos.
Recommendations
Atualize para a versão 2.28.1 ou posterior.
Exploit
Correção
IDOR
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N8N