PT-2026-78930 · N8N · N8N
CVE-2026-77074
·
Publicado
2026-08-20
·
Atualizado
2026-08-31
CVSS v3.1
6.5
Média
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Nome do Software Vulnerável e Versões Afetadas
n8n versões anteriores a 1.123.69
Description
Usuários autenticados podem explorar um problema de server-side request forgery (SSRF) na operação Draw Text do nó Edit Image. Ao injetar primitivas MVG (Marc SVG) por meio de valores de texto maliciosos, um invasor pode realizar requisições HTTP externas cegas para endereços arbitrários ou acessar arquivos locais.
Recommendations
Atualize para a versão 1.123.69 ou posterior.
Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N8N