PT-2026-70163 · Snowflake+1 · Snowflake+1
CVE-2026-72750
·
Publicado
2026-07-22
·
Atualizado
2026-08-28
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
n8n versões anteriores a 1.123.67
n8n versões anteriores a 2.31.5
n8n versões anteriores a 2.32.1
Description
Um problema de SQL injection existe na operação Execute Query do nó Snowflake. O sistema interpola valores de expressão diretamente na string SQL sem a devida parametrização. Se um autor de fluxo de trabalho incorporar dados de expressão não confiáveis e controlados externamente em uma consulta SQL bruta, isso permite a ocorrência de SQL injection.
Recommendations
Atualize para a versão 1.123.67 ou posterior.
Atualize para a versão 2.31.5 ou posterior.
Atualize para a versão 2.32.1 ou posterior.
Utilize o campo 'Query Parameters' para vincular valores via placeholders posicionais em vez de incorporar dados de expressão diretamente em consultas SQL brutas.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Snowflake
N8N