Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-65591 — Exploit PoC para un bypass del saneador en el evaluador de expresiones heredado de n8n que conduce a la ejecución de código a nivel de host por parte de creadores de flujos de trabajo autenticados. | Kitploit
Herramientas/GitHubGitHub/iamdremig/cve-2026-65591
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones Web
GitHubiamdremig/cve-2026-65591

CVE-2026-65591

Exploit PoC para un bypass del saneador en el evaluador de expresiones heredado de n8n que conduce a la ejecución de código a nivel de host por parte de creadores de flujos de trabajo autenticados.

Ver Repositorio
1hace 10 díasAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-65591

Nombre del software vulnerable y versiones afectadas Versiones de n8n anteriores a la 1.123.64 Versiones de n8n anteriores a la 2.29.8 Versiones de n8n anteriores a la 2.30.1 Descripción Existe una omisión del saneador (sanitizer) en el manejador de miembros calculados del evaluador de expresiones heredado. Un usuario autenticado con permisos para crear o modificar flujos de trabajo puede elaborar una expresión maliciosa para omitir el saneador, lo que conduce a la ejecución de código a nivel de host con los privilegios del proceso de n8n. El motor de expresiones heredado es el predeterminado en las versiones afectadas. Recomendaciones Actualice a la versión 1.123.64 o posterior. Actualice a la versión 2.29.8 o posterior. Actualice a la versión 2.30.1 o posterior. Cambie al motor de expresiones no heredado estableciendo N8N EXPRESSION ENGINE=vm. Restrinja el acceso a la instancia únicamente a usuarios de total confianza.

Descargar herramienta