PT-2026-78931 · N8N · N8N

·

CVE-2026-77075

·

Publicado

2026-08-20

·

Atualizado

2026-08-31

CVSS v4.0

8.4

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:A/VC:H/VI:H/VA:N/SC:L/SI:L/SA:N
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 1.123.69 n8n versões 2.x anteriores a 2.33.4 n8n versões 2.34.x anteriores a 2.34.1
Description Um problema de injeção de expressão existe na renderização de pré-visualização de links do campo resource-locator. O editor insere diretamente o valor armazenado deste campo no modelo de URL do tipo de nó sem validar a sintaxe da expressão. Isso permite que um membro autenticado armazene um valor malicioso que, ao ser visualizado por outro usuário no editor, executa a expressão injetada como JavaScript na sessão autenticada da vítima, resultando na execução de scripts entre usuários.
Recommendations Atualize para a versão 1.123.69 ou posterior. Atualize para a versão 2.33.4 ou posterior para o ramo 2.x. Atualize para a versão 2.34.1 ou posterior para o ramo 2.34.x.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77075
GHSA-FH4C-9RR2-P7QC

Produtos afetados

N8N