PT-2026-70171 · N8N · N8N

CVE-2026-72769

·

Publicado

2026-07-22

·

Atualizado

2026-08-11

CVSS v4.0

6.1

Média

VetorAV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 1.123.67 n8n versões anteriores a 2.31.5 n8n versões anteriores a 2.32.1
Description O mecanismo de expressão VM contém um problema de poluição de protótipo (prototype pollution). Um usuário autenticado com permissões para criar ou editar expressões de fluxo de trabalho pode explorar o acesso a elementos de array para obter uma referência a um built-in do host. Isso permite que o usuário polua seu protótipo dentro do processo principal, resultando em um escape de sandbox—uma técnica usada para ignorar as restrições de segurança de um ambiente de execução restrito—o que pode levar a uma negação de serviço. Tanto instâncias em nuvem quanto auto-hospedadas que utilizam o mecanismo de expressão VM são afetadas.
Recommendations Atualize para a versão 1.123.67 ou posterior. Atualize para a versão 2.31.5 ou posterior. Atualize para a versão 2.32.1 ou posterior.

Exploit

Correção

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72769
GHSA-HX4H-VR3M-45VH

Produtos afetados

N8N