PT-2026-70163 · Snowflake+1 · Snowflake+1

CVE-2026-72750

·

Publicado

2026-07-22

·

Atualizado

2026-08-28

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 1.123.67 n8n versões anteriores a 2.31.5 n8n versões anteriores a 2.32.1
Description Um problema de SQL injection existe na operação Execute Query do nó Snowflake. O sistema interpola valores de expressão diretamente na string SQL sem a devida parametrização. Se um autor de fluxo de trabalho incorporar dados de expressão não confiáveis e controlados externamente em uma consulta SQL bruta, isso permite a ocorrência de SQL injection.
Recommendations Atualize para a versão 1.123.67 ou posterior. Atualize para a versão 2.31.5 ou posterior. Atualize para a versão 2.32.1 ou posterior. Utilize o campo 'Query Parameters' para vincular valores via placeholders posicionais em vez de incorporar dados de expressão diretamente em consultas SQL brutas.

Exploit

Correção

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72750
GHSA-652Q-GVQ3-74QV

Produtos afetados

Snowflake
N8N