PT-2026-63353 · N8N · N8N

·

CVE-2026-65595

·

Publicado

2026-07-22

·

Atualizado

2026-07-23

CVSS v4.0

8.9

Alta

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:L/SA:L
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 2.30.1 n8n versões anteriores a 2.29.8
Description O módulo Token Exchange atribui todos os escopos de chave da API Pública aos JSON Web Tokens (JWTs) emitidos, ignorando a função real do usuário. Em ambientes onde o recurso de Token Exchange e a API Pública estão habilitados, um usuário com baixos privilégios que possua um JWT externo válido de um emissor confiável pode usar o token de acesso resultante para executar operações de API Pública exclusivas de administradores, incluindo a criação de usuários, exclusão de usuários e escalonamento de privilégios. Além disso, se a instalação de pacotes da comunidade não verificados estiver habilitada, isso pode levar à execução remota de código.
Recommendations Atualize para a versão 2.30.1 ou posterior. Atualize para a versão 2.29.8 ou posterior. Desative o recurso de Token Exchange definindo N8N TOKEN EXCHANGE ENABLED=false ou N8N ENV FEAT TOKEN EXCHANGE=false. Restrinja o acesso à API Pública no nível da rede apenas para clientes confiáveis. Desative a instalação de pacotes da comunidade não verificados definindo N8N UNVERIFIED PACKAGES ENABLED=false.

Exploit

Correção

LPE

RCE

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65595
GHSA-777W-RPR6-C52H
GHSA-WQ64-HCRF-8M56

Produtos afetados

N8N