CVE-2026-27495
n8n يحتوي على ثغرة تجاوز للعزل (Sandbox Escape) في مشغّل المهام JavaScript الخاص به
- تم النشر
- 25/02/2026
- محدث
- 26/02/2026
- تخصيص CNA
- GitHub_M
- الأدلة المرصودة
- 17/08/2026
CVSS الأساسي
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xمنخفض · الثلاثين يومًا القادمة
- المئوية
- 52.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
n8n هي منصة أتمتة سير عمل مفتوحة المصدر. قبل الإصدارات 2.10.1 و2.9.3 و1.123.22، كان بإمكان مستخدم مُصادق يمتلك صلاحية إنشاء أو تعديل سير العمل استغلال ثغرة أمنية في بيئة JavaScript Task Runner المعزولة لتنفيذ تعليمات برمجية عشوائية خارج حدود البيئة المعزولة. في الحالات التي تستخدم Task Runners داخلية (وضع التشغيل الافتراضي)، قد يؤدي ذلك إلى اختراق كامل لمضيف n8n. في الحالات التي تستخدم Task Runners خارجية، قد يتمكن المهاجم من الوصول إلى مهام أخرى يتم تنفيذها على Task Runner أو التأثير عليها. يجب تمكين Task Runners باستخدام `N8N_RUNNERS_ENABLED=true`. تم إصلاح المشكلة في إصدارات n8n 2.10.1 و2.9.3 و1.123.22. يجب على المستخدمين الترقية إلى أحد هذه الإصدارات أو إصدارات أحدث لمعالجة الثغرة الأمنية. إذا لم تكن الترقية ممكنة فورًا، يجب على المسؤولين النظر في الإجراءات التخفيفية المؤقتة التالية. قصر صلاحيات إنشاء وتعديل سير العمل على المستخدمين الموثوقين بالكامل فقط، و/أو استخدام وضع التشغيل الخارجي (`N8N_RUNNERS_MODE=external`) للحد من نطاق التأثير. لا تعالج هذه الحلول البديلة المخاطر بشكل كامل ويجب استخدامها فقط كإجراءات تخفيف قصيرة الأجل.
المصادر
1- CVE-2026-27495استغلال
إثبات المفهوم للاستغلال وبيئة مختبر لـ CVE-2026-27495
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.