PT-2026-70171 · N8N · N8N
CVE-2026-72769
·
Publicado
2026-07-22
·
Atualizado
2026-08-11
CVSS v4.0
6.1
Média
| Vetor | AV:N/AC:L/AT:P/PR:L/UI:N/VC:N/VI:H/VA:H/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
n8n versões anteriores a 1.123.67
n8n versões anteriores a 2.31.5
n8n versões anteriores a 2.32.1
Description
O mecanismo de expressão VM contém um problema de poluição de protótipo (prototype pollution). Um usuário autenticado com permissões para criar ou editar expressões de fluxo de trabalho pode explorar o acesso a elementos de array para obter uma referência a um built-in do host. Isso permite que o usuário polua seu protótipo dentro do processo principal, resultando em um escape de sandbox—uma técnica usada para ignorar as restrições de segurança de um ambiente de execução restrito—o que pode levar a uma negação de serviço. Tanto instâncias em nuvem quanto auto-hospedadas que utilizam o mecanismo de expressão VM são afetadas.
Recommendations
Atualize para a versão 1.123.67 ou posterior.
Atualize para a versão 2.31.5 ou posterior.
Atualize para a versão 2.32.1 ou posterior.
Exploit
Correção
Prototype Pollution
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N8N