PT-2026-82684 · Unknown · N8N-Node-Sqlite3

·

CVE-2026-54687

·

Publicado

2026-08-27

·

Atualizado

2026-08-27

CVSS v4.0

6.1

Média

VetorAV:N/AC:H/AT:P/PR:N/UI:P/VC:L/VI:L/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas n8n-nodes-sqlite3 versões anteriores a 1.0.0
Description O arquivo nodes/SqliteNode/v1/SqliteV1.node.ts expõe o parâmetro db path, que permite expressões de dados provenientes de entradas de fluxo de trabalho anteriores. Se um autor de fluxo de trabalho mapear entradas não confiáveis para este parâmetro, um invasor remoto poderá controlar qual arquivo SQLite o processo abre. Isso possibilita a travessia de caminho (path traversal), permitindo que o invasor leia, crie ou sobrescreva arquivos acessíveis ao processo n8n. Este problema é particularmente arriscado em implantações multi-tenant ou voltadas para o usuário, onde usuários não confiáveis podem influenciar a configuração do fluxo de trabalho.
Recommendations Atualize o n8n-nodes-sqlite3 para a versão 1.0.0.

Exploit

Correção

Path traversal

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54687
GHSA-Q7M3-RHXG-7VXR

Produtos afetados

N8N-Node-Sqlite3