PT-2026-70169 · N8N · N8N

·

CVE-2026-72767

·

Publicado

2026-07-22

·

Atualizado

2026-08-11

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 1.123.67 n8n versões 2.x anteriores a 2.31.5 n8n versões 2.32.x anteriores a 2.32.1
Description Usuários autenticados com permissões para criar e executar fluxos de trabalho podem alcançar a execução remota de código através do nó Git. Ao preparar um repositório local manipulado, um invasor pode acionar hooks do git sob as configurações de segurança padrão para executar comandos arbitrários com os privilégios do usuário do processo n8n. Este problema afeta instâncias em nuvem e auto-hospedadas.
Recommendations Atualize o n8n para a versão 1.123.67 ou posterior. Atualize o n8n 2.x para a versão 2.31.5 ou posterior. Atualize o n8n 2.32.x para a versão 2.32.1 ou posterior.

Exploit

Correção

RCE

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72767
GHSA-RCV6-PVRJ-4XCG

Produtos afetados

N8N