Vulnerabilidades en n8n-io

159 resultados
Análisis Vexday

O ecossistema n8n-io acumula 79 CVEs catalogadas, com 23 classificadas como críticas e um volume expressivo de 33 vulnerabilidades surgidas apenas nos últimos 90 dias, sinalizando uma superfície de ataque em expansão acelerada. A taxa de exploração ativa está 2,8× acima da média geral do catálogo CISA KEV, o que indica que, apesar do número absoluto pequeno, as falhas presentes nesse produto atraem atenção real de atores maliciosos de forma desproporcional. O destaque de maior risco é CVE-2025-68613, com score EPSS de 0,9788 — próximo ao teto máximo de probabilidade de exploração —, confirmada em exploração ativa e exigindo atenção imediata de equipes de resposta. O tipo de falha mais prevalente é CWE-79 (Cross-Site Scripting), uma classe de vulnerabilidade que, em plataformas de automação com integrações externas como o n8n, pode ter impacto amplificado por viabilizar comprometimento de fluxos e credenciais encadeadas.

CVE-2026-86078MEDIUMn8n: Prototype Pollution via Workflow Structure Summary Can Lead to Denial of ServiceEPSS 0.6%CVE-2026-65590MEDIUMn8n before 2.30.1 Shell Sandbox Bypass on Linux WindowsEPSS 0.6%CVE-2026-72749HIGHn8n before 1.123.67 Prototype Pollution via Edit FieldsEPSS 0.6%CVE-2026-85165HIGHn8n before 2.36.2 Expression Sandbox Bypass via SpreadElementEPSS 0.6%CVE-2026-72773MEDIUMn8n before 2.32.1 Path Traversal via computer-use search_filesEPSS 0.6%CVE-2026-77080HIGHn8n before 1.123.69 Arbitrary File Read and Write via SnowflakeEPSS 0.6%CVE-2026-85171HIGHn8n before 1.123.73 Credential Exposure via Error LoggingEPSS 0.6%CVE-2026-77077HIGHn8n before 1.123.69 Remote Code Execution via EventEmitter Prototype PollutionEPSS 0.6%CVE-2026-86081HIGHn8n: Regular Expression Denial of Service in the Default Blocked-File-Pattern Match via a Git Node Clone PathEPSS 0.6%CVE-2026-25115CRITICALn8n is vulnerable to Python sandbox escapeEPSS 0.5%CVE-2026-54314MEDIUMn8n: Denial of Service via ZIP decompression in webhook workflowEPSS 0.5%CVE-2026-54309HIGHn8n: n8n MCP Browser HTTP Transport Exposes Unauthenticated Browser-Control SessionsEPSS 0.5%CVE-2026-54310MEDIUMn8n: SQL Injection in Postgres v1/TimesclaeDB NodesEPSS 0.5%CVE-2026-33713HIGHn8n Vulnerable to SQL Injection in Data Table Node via orderByColumn ExpressionEPSS 0.5%CVE-2026-49465MEDIUMn8n: Git Node Clone and Push Operations Bypass File SandboxEPSS 0.5%CVE-2026-44791CRITICALn8n: XML Node Prototype Pollution Patch BypassEPSS 0.5%CVE-2026-42233MEDIUMn8n: SQL Injection in Oracle Database Node via Limit FieldEPSS 0.5%CVE-2026-44790CRITICALn8n: Arbitrary File Read via Git NodeEPSS 0.5%CVE-2026-42232CRITICALn8n: XML Node Prototype Pollution to RCEEPSS 0.5%CVE-2026-44789CRITICALn8n: HTTP Request Node Pagination Prototype Pollution to RCEEPSS 0.5%