PT-2026-70173 · N8N · N8N

·

CVE-2026-72771

·

Publicado

2026-07-22

·

Atualizado

2026-08-28

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:L/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 2.32.1
Description Múltiplos nós de AI e LLM falham ao aplicar a lista de permissões (allowlist) de Domínios de Requisição HTTP Permitidos quando URLs de base ou de endpoint são configuradas pelo usuário. Isso permite que editores de fluxo de trabalho com baixos privilégios, que possuem apenas acesso de uso a credenciais compartilhadas, redirecionem requisições para hosts controlados por um invasor, resultando na exfiltração de segredos de credenciais para uso posterior contra os serviços subjacentes.
Recommendations Atualize para a versão 2.32.1 ou posterior.

Exploit

Correção

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72771
GHSA-64XH-79J6-R5V8

Produtos afetados

N8N