PT-2026-78938 · N8N · N8N
CVSS v4.0
6.0
Média
| Vetor | AV:N/AC:H/AT:P/PR:L/UI:N/VC:H/VI:L/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
n8n versões anteriores a 1.123.69
n8n versões anteriores a 2.33.4
n8n versões anteriores a 2.34.1
Description
Um usuário autenticado com permissões para criar e executar fluxos de trabalho pode realizar um escape de sandbox no nó de Código JavaScript. Isso ocorre porque a sandbox da VM não congela o
Function.prototype, permitindo que o usuário o polua durante a execução e recupere uma referência ao globalThis do host. A execução bem-sucedida desta cadeia de exploração depende de módulos específicos estarem configurados como importações permitidas (allowlisted) na implantação.Recommendations
Atualize o n8n para a versão 1.123.69.
Atualize o n8n para a versão 2.33.4.
Atualize o n8n para a versão 2.34.1.
Exploit
Correção
Prototype Pollution
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N8N