PT-2026-78938 · N8N · N8N

·

CVE-2026-77083

·

Publicado

2026-08-20

·

Atualizado

2026-08-31

CVSS v4.0

6.0

Média

VetorAV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 1.123.69 n8n versões anteriores a 2.33.4 n8n versões anteriores a 2.34.1
Description Um usuário autenticado com permissões para criar e executar fluxos de trabalho pode realizar um escape de sandbox no nó de Código JavaScript. Isso ocorre porque a sandbox da VM não congela o Function.prototype, permitindo que o usuário o polua durante a execução e recupere uma referência ao globalThis do host. A execução bem-sucedida desta cadeia de exploração depende de módulos específicos estarem configurados como importações permitidas (allowlisted) na implantação.
Recommendations Atualize o n8n para a versão 1.123.69. Atualize o n8n para a versão 2.33.4. Atualize o n8n para a versão 2.34.1.

Exploit

Correção

Prototype Pollution

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77083
GHSA-C9C6-RQ46-H25V

Produtos afetados

N8N