PT-2026-70167 · N8N · N8N

·

CVE-2026-72765

·

Publicado

2026-07-22

·

Atualizado

2026-09-01

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 2.31.5 n8n versões anteriores a 2.32.1
Description Existe uma fuga de sandbox durante a avaliação de expressões. Um usuário autenticado com permissões para criar ou modificar fluxos de trabalho pode usar corpos de arrow-functions para ignorar a sandbox de expressão, permitindo a execução de comandos do sistema na máquina hospedeira.
Recommendations Atualize para a versão 2.31.5 ou posterior. Atualize para a versão 2.32.1 ou posterior.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72765
GHSA-GV7G-JM28-CR3M

Produtos afetados

N8N