CVE-2026-42228
n8n: Übernahme der nicht authentifizierten Chat-Ausführung
- Veröffentlicht
- 04.05.2026
- Aktualisiert
- 06.05.2026
- CNA zuweisen
- GitHub_M
- Beweise beobachtet
- 26.08.2026
Primäres CVSS
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:N/UI:N/VC:L/VI:L/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XNiedrig · nächste 30 Tage
- Perzentil
- 32,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
n8n ist eine Open-Source-Plattform zur Workflow-Automatisierung. Vor den Versionen 1.123.32, 2.17.4 und 2.18.1 hat der /chat-WebSocket-Endpunkt, der von der Hosted-Chat-Funktion des Chat-Trigger-Knotens verwendet wird, nicht überprüft, ob eine eingehende Verbindung autorisiert war, mit der Zielausführung zu interagieren. Ein nicht authentifizierter Remote-Angreifer, der eine gültige Ausführungs-ID für einen Workflow im Wartezustand identifizieren konnte, konnte sich mit dieser Ausführung verbinden, die ausstehende Eingabeaufforderung empfangen, die für den legitimen Benutzer bestimmt war, und beliebige Eingaben übermitteln, um das Downstream-Workflow-Verhalten fortzusetzen oder zu beeinflussen. Dieses Problem wurde in den Versionen 1.123.32, 2.17.4 und 2.18.1 behoben.
Quellen
1- CVE-2026-42228Exploit
Proof-of-Concept-Exploit für CVE-2026-42228, eine nicht authentifizierte Schwachstelle zur Übernahme der Chat-Ausführung in n8n, mit automatisierten Scan- und Angriffsskripten.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.