PT-2026-63348 · Unknown+1 · @N8N/Computer-Use+1

CVE-2026-65590

·

Publicado

2026-07-22

·

Atualizado

2026-07-22

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 2.29.8 n8n versões 2.30.x anteriores a 2.30.1
Description O pacote @n8n/computer-use não aplica as restrições de sandbox do shell em Linux e Windows, pois o sandboxing era aplicado apenas no macOS. Isso permite que comandos de shell executados pela ferramenta sejam executados sem restrições de sistema de arquivos ou rede, concedendo acesso irrestrito ao sistema de arquivos e à rede do host a partir do processo do agente computer-use. Este problema afeta apenas implantações onde o pacote @n8n/computer-use está explicitamente instalado e em execução; instalações padrão do n8n não são afetadas.
Recommendations Atualize o n8n para a versão 2.29.8 ou posterior. Atualize o n8n para a versão 2.30.1 ou posterior. Desative ou evite a implantação do pacote @n8n/computer-use em hosts Linux ou Windows. Restrinja o acesso à instância do n8n e ao agente computer-use apenas a usuários totalmente confiáveis.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65590
GHSA-4V35-78JC-648R
GHSA-FPG6-X68Q-5793

Produtos afetados

@N8N/Computer-Use
N8N