PT-2026-78939 · N8N · N8N

CVE-2026-77084

·

Publicado

2026-08-20

·

Atualizado

2026-08-21

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 1.123.69 n8n versões 2.x anteriores a 2.33.4 n8n versões 2.x anteriores a 2.34.1
Description Um problema de execução de código existe no nó Git. O nó executa valores específicos de configuração do git locais ao repositório sem a devida neutralização. Consequentemente, qualquer operação do nó Git realizada contra um repositório que contenha um valor malicioso permite que esse valor seja executado com os privilégios do usuário do processo n8n. Este problema não pode ser acionado por meio da configuração do nó Git e requer uma vulnerabilidade de gravação de arquivo separada para inserir o valor malicioso no repositório.
Recommendations Atualize para a versão 1.123.69 ou posterior. Atualize para a versão 2.33.4 ou posterior. Atualize para a versão 2.34.1 ou posterior.

Exploit

Correção

OS Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-77084
GHSA-M87G-QR43-CCVC

Produtos afetados

N8N