PT-2026-78937 · N8N · N8N

CVE-2026-77082

·

Publicado

2026-08-20

·

Atualizado

2026-08-31

CVSS v4.0

5.3

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 1.123.69 n8n versões 2.x anteriores a 2.33.4 n8n versões 2.34.x anteriores a 2.34.1
Description Existe uma negação de serviço por expressão regular (ReDoS) nos nós Filter e Switch. O problema ocorre porque padrões de regex fornecidos pelo usuário são compilados usando new RegExp() e executados sincronicamente na thread do worker sem validação de complexidade ou tempo limite de execução. Um padrão de regex especialmente criado pode bloquear o worker por um período prolongado para cada item de dado processado, atrasando outras execuções de fluxo de trabalho no mesmo worker.
Recommendations Atualize para a versão 1.123.69 ou posterior. Atualize para a versão 2.33.4 ou posterior para o ramo 2.x. Atualize para a versão 2.34.1 ou posterior para o ramo 2.34.x.

Exploit

Correção

DoS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77082
GHSA-Q3FV-295F-QFPF

Produtos afetados

N8N