PT-2026-78924 · N8N · N8N

·

CVE-2026-77068

·

Publicado

2026-08-20

·

Atualizado

2026-09-01

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 2.33.4 n8n versões 2.34.x anteriores a 2.34.1
Description Um problema de execução remota de código existe no carregador de esquema de nós @n8n/workflow-sdk usado para o carregamento de esquema de nós MCP. O carregador determina o caminho do módulo de esquema de um nó usando uma string de tipo de nó fornecida pelo usuário sem validar sequências de traversal de caminho. Um usuário autenticado com privilégios global:member pode usar traversal de caminho para referenciar arquivos maliciosos, levando à execução de código no processo principal do n8n.
Recommendations Atualize para a versão 2.33.4 ou posterior. Atualize para a versão 2.34.1 ou posterior.

Exploit

Correção

RCE

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77068
GHSA-6H4X-896X-FW5M

Produtos afetados

N8N