PT-2026-63356 · N8N · N8N

CVE-2026-65598

·

Publicado

2026-07-22

·

Atualizado

2026-07-22

CVSS v4.0

8.9

Alta

VetorAV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 1.123.64 n8n versões anteriores a 2.29.8 n8n versões anteriores a 2.30.1
Description Existe uma condição de corrida TOCTOU (Time-of-Check to Time-of-Use) na operação clone do nó Git. Isso ocorre quando um usuário autenticado substitui um diretório por um link simbólico (symlink) após o caminho ter sido validado, mas antes da execução da clonagem, permitindo a evasão de restrições de caminho. Um invasor pode utilizar isso para inserir um repositório manipulado no diretório de nós da comunidade. Como o n8n carrega esses componentes como nós personalizados ao reiniciar e executa seu JavaScript, isso resulta na execução de código arbitrário no servidor. Tanto instâncias auto-hospedadas quanto em nuvem são afetadas.
Recommendations Atualize para a versão 1.123.64 ou posterior. Atualize para a versão 2.29.8 ou posterior. Atualize para a versão 2.30.1 ou posterior. Desative o nó Git adicionando n8n-nodes-base.git à variável de ambiente NODES EXCLUDE. Restrinja o acesso à instância do n8n apenas a usuários totalmente confiáveis. Restrinja a saída de rede da instância n8n para evitar conexões com repositórios git controlados por invasores.

Exploit

Correção

RCE

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-65598
GHSA-725Q-C4VP-Q4CG
GHSA-G3R5-9H93-4J2C

Produtos afetados

N8N