PT-2026-70169 · N8N · N8N
CVSS v4.0
8.7
Alta
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
n8n versões anteriores a 1.123.67
n8n versões 2.x anteriores a 2.31.5
n8n versões 2.32.x anteriores a 2.32.1
Description
Usuários autenticados com permissões para criar e executar fluxos de trabalho podem alcançar a execução remota de código através do nó Git. Ao preparar um repositório local manipulado, um invasor pode acionar hooks do git sob as configurações de segurança padrão para executar comandos arbitrários com os privilégios do usuário do processo n8n. Este problema afeta instâncias em nuvem e auto-hospedadas.
Recommendations
Atualize o n8n para a versão 1.123.67 ou posterior.
Atualize o n8n 2.x para a versão 2.31.5 ou posterior.
Atualize o n8n 2.32.x para a versão 2.32.1 ou posterior.
Exploit
Correção
RCE
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N8N