PT-2026-84997 · N8N · N8N

·

CVE-2026-85165

·

Publicado

2026-09-03

·

Atualizado

2026-09-03

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 2.36.2
Description Uma falha de bypass no sandbox de expressões permite que usuários autenticados com permissão de edição de fluxo de trabalho mutem objetos do host por meio da avaliação de expressões. Isso ocorre porque identificadores livres em posições de spread, chaves computadas, switch-case ou extensão de classe são resolvidos contra globais do processo. Essas alterações persistem em todo o processo até que o sistema seja reiniciado.
Recommendations Atualize para a versão 2.36.2 ou posterior.

Exploit

Correção

Eval Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85165
GHSA-FG85-4WV2-P98J

Produtos afetados

N8N