PT-2026-70172 · N8N · N8N

CVE-2026-72770

·

Publicado

2026-07-22

·

Atualizado

2026-08-11

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 1.123.67
Description Um problema de path traversal existe no nó Git durante as operações de fetch, pull e push-tags. Isso permite que usuários autenticados com privilégios de criação ou execução de fluxo de trabalho ignorem as verificações de contenção de caminho do repositório. Ao apontar configurações remotas permitidas para caminhos locais fora do sandbox, um invasor pode baixar repositórios git arbitrários e acessar seus arquivos e histórico.
Recommendations Atualize o n8n para a versão 1.123.67 ou posterior.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72770
GHSA-GF29-4F56-R2JF

Produtos afetados

N8N