PT-2026-63352 · N8N · N8N

CVE-2026-65594

·

Publicado

2026-07-22

·

Atualizado

2026-07-22

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas n8n versões 2.27.0 até 2.29.7 n8n versões 2.30.0 até 2.30.0
Description O fluxo de consentimento e emissão de tokens OAuth 2.1 não verifica se o usuário autenticado possui acesso ao fluxo de trabalho referenciado como o recurso OAuth. Em instâncias com pelo menos um fluxo de trabalho MCP Server Trigger ativo configurado com autenticação n8n OAuth2, um usuário de nível de membro pode registrar um cliente OAuth e auto-aprovar o consentimento para um fluxo de trabalho de outro usuário para obter um token válido. Isso permite que o fluxo de trabalho seja executado no contexto do projeto do proprietário usando as credenciais armazenadas do proprietário. Consequentemente, um invasor pode manipular as entradas de ferramentas e ler as saídas, que podem conter dados sensíveis das integrações conectadas do proprietário, quebrando o isolamento de usuários e projetos.
Recommendations Atualize para a versão 2.29.8 ou posterior. Atualize para a versão 2.30.1 ou posterior. Restrinja o acesso à instância apenas a usuários totalmente confiáveis. Audite os fluxos de trabalho ativos que utilizam o MCP Server Trigger com autenticação n8n OAuth2 e desative-os ou altere para um método de autenticação diferente.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65594
GHSA-5VFW-JC4P-FJ39
GHSA-Q5XF-XHWF-CWQF

Produtos afetados

N8N