PT-2026-78924 · N8N · N8N
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
n8n versões anteriores a 2.33.4
n8n versões 2.34.x anteriores a 2.34.1
Description
Um problema de execução remota de código existe no carregador de esquema de nós @n8n/workflow-sdk usado para o carregamento de esquema de nós MCP. O carregador determina o caminho do módulo de esquema de um nó usando uma string de tipo de nó fornecida pelo usuário sem validar sequências de traversal de caminho. Um usuário autenticado com privilégios
global:member pode usar traversal de caminho para referenciar arquivos maliciosos, levando à execução de código no processo principal do n8n.Recommendations
Atualize para a versão 2.33.4 ou posterior.
Atualize para a versão 2.34.1 ou posterior.
Exploit
Correção
RCE
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N8N