PT-2026-85003 · N8N · N8N

·

CVE-2026-85171

·

Publicado

2026-09-03

·

Atualizado

2026-09-03

CVSS v4.0

7.1

Alta

VetorAV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas n8n versões anteriores a 1.123.73 n8n versões anteriores a 2.35.4 n8n versões anteriores a 2.36.2
Description Um problema de exposição de credenciais existe nos nós Strapi, SeaTable e Mailcheck. Esses nós transmitem credenciais descriptografadas para o endpoint de autenticação usando um auxiliar HTTP legado bruto sem tratamento de erro adequado, o que resulta no armazenamento de segredos em texto simples nos dados de erro de execução. Um usuário autenticado pode recuperar esses segredos em texto simples de sua própria execução por meio da API REST, ignorando os mecanismos de redação da API de credenciais.
Recommendations Atualize para a versão 1.123.73 ou posterior. Atualize para a versão 2.35.4 ou posterior. Atualize para a versão 2.36.2 ou posterior.

Exploit

Correção

Insertion into Log File

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-85171
GHSA-VRV8-J27G-G7CR

Produtos afetados

N8N