PT-2026-63352 · N8N · N8N
CVE-2026-65594
·
Publicado
2026-07-22
·
Atualizado
2026-07-22
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
n8n versões 2.27.0 até 2.29.7
n8n versões 2.30.0 até 2.30.0
Description
O fluxo de consentimento e emissão de tokens OAuth 2.1 não verifica se o usuário autenticado possui acesso ao fluxo de trabalho referenciado como o recurso OAuth. Em instâncias com pelo menos um fluxo de trabalho MCP Server Trigger ativo configurado com autenticação
n8n OAuth2, um usuário de nível de membro pode registrar um cliente OAuth e auto-aprovar o consentimento para um fluxo de trabalho de outro usuário para obter um token válido. Isso permite que o fluxo de trabalho seja executado no contexto do projeto do proprietário usando as credenciais armazenadas do proprietário. Consequentemente, um invasor pode manipular as entradas de ferramentas e ler as saídas, que podem conter dados sensíveis das integrações conectadas do proprietário, quebrando o isolamento de usuários e projetos.Recommendations
Atualize para a versão 2.29.8 ou posterior.
Atualize para a versão 2.30.1 ou posterior.
Restrinja o acesso à instância apenas a usuários totalmente confiáveis.
Audite os fluxos de trabalho ativos que utilizam o MCP Server Trigger com autenticação
n8n OAuth2 e desative-os ou altere para um método de autenticação diferente.Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N8N