CVE-2026-25053
n8n عرضة لحقن أوامر نظام التشغيل في عقدة Git
- تم النشر
- 04/02/2026
- محدث
- 05/02/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 46.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
n8n هي منصة أتمتة سير عمل مفتوحة المصدر. قبل الإصدارين 1.123.10 و2.5.0، سمحت الثغرات الأمنية في عقدة Git للمستخدمين المُصادَق عليهم الذين لديهم صلاحية إنشاء أو تعديل سير العمل بتنفيذ أوامر نظام تعسفية أو قراءة ملفات تعسفية على مضيف n8n. تم إصلاح هذه المشكلة في الإصدارين 1.123.10 و2.5.0.
المصادر
1الثغرات في عقدة Git سمحت للمستخدمين المصادق عليهم الذين لديهم إذن لإنشاء أو تعديل سير العمل بتنفيذ أوامر نظام تعسفية أو قراءة ملفات تعسفية على مضيف n8n.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.