PT-2026-70164 · N8N · N8N

·

CVE-2026-72762

·

Publicado

2026-07-22

·

Atualizado

2026-08-11

CVSS v4.0

7.7

Alta

VetorAV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 1.123.67 n8n versões anteriores a 2.31.5 n8n versões anteriores a 2.32.1
Description Um problema de gravação arbitrária de arquivos existe no nó Edit Image. O nó passa o parâmetro de formato de saída para a biblioteca de imagem subjacente sem a devida validação. Um usuário autenticado com permissões para executar fluxos de trabalho pode fornecer um valor de formato especialmente criado para gravar arquivos fora do diretório de trabalho designado da instância n8n.
Recommendations Atualize o n8n para a versão 1.123.67 ou posterior. Atualize o n8n para a versão 2.31.5 ou posterior. Atualize o n8n para a versão 2.32.1 ou posterior.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72762
GHSA-XMC9-4F2H-JF9C

Produtos afetados

N8N