CVE-2026-54312: fallo de gravedad alta en n8n-io n8n
n8n: Microsoft SQL Node Prototype Pollution
Publicada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
Una falla en el nodo Microsoft SQL de n8n permite que usuarios autorizados inyecten código malicioso que corrompe la base de la aplicación, rompiendo todas las validaciones y haciendo que todo el sistema sea inutilizable hasta reiniciar.
Usuarios autenticados con permiso para crear flujos de trabajo pueden explotar contaminación de prototipos a través de un parámetro de tabla manipulado en el nodo Microsoft SQL, corrompiendo Object.prototype globalmente. Esto causa fallos en cascada en las validaciones de la aplicación, dejando la instancia de n8n no funcional sin requerir ejecución de código o acceso a red externa.
En el mismo producto, de las más peligrosas a las menos.