PT-2026-63348 · Unknown+1 · @N8N/Computer-Use+1
CVE-2026-65590
·
Publicado
2026-07-22
·
Atualizado
2026-07-22
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
n8n versões anteriores a 2.29.8
n8n versões 2.30.x anteriores a 2.30.1
Description
O pacote
@n8n/computer-use não aplica as restrições de sandbox do shell em Linux e Windows, pois o sandboxing era aplicado apenas no macOS. Isso permite que comandos de shell executados pela ferramenta sejam executados sem restrições de sistema de arquivos ou rede, concedendo acesso irrestrito ao sistema de arquivos e à rede do host a partir do processo do agente computer-use. Este problema afeta apenas implantações onde o pacote @n8n/computer-use está explicitamente instalado e em execução; instalações padrão do n8n não são afetadas.Recommendations
Atualize o n8n para a versão 2.29.8 ou posterior.
Atualize o n8n para a versão 2.30.1 ou posterior.
Desative ou evite a implantação do pacote
@n8n/computer-use em hosts Linux ou Windows.
Restrinja o acesso à instância do n8n e ao agente computer-use apenas a usuários totalmente confiáveis.Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
@N8N/Computer-Use
N8N