PT-2026-78939 · N8N · N8N
CVE-2026-77084
·
Publicado
2026-08-20
·
Atualizado
2026-08-21
CVSS v3.1
8.8
Alta
| Vetor | AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
n8n versões anteriores a 1.123.69
n8n versões 2.x anteriores a 2.33.4
n8n versões 2.x anteriores a 2.34.1
Description
Um problema de execução de código existe no nó Git. O nó executa valores específicos de configuração do git locais ao repositório sem a devida neutralização. Consequentemente, qualquer operação do nó Git realizada contra um repositório que contenha um valor malicioso permite que esse valor seja executado com os privilégios do usuário do processo n8n. Este problema não pode ser acionado por meio da configuração do nó Git e requer uma vulnerabilidade de gravação de arquivo separada para inserir o valor malicioso no repositório.
Recommendations
Atualize para a versão 1.123.69 ou posterior.
Atualize para a versão 2.33.4 ou posterior.
Atualize para a versão 2.34.1 ou posterior.
Exploit
Correção
OS Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
N8N