CVE-2026-65591
n8n avant 1.123.64 Contournement du Sanitizer Exécution de code à distance
- Publié
- 22 juil. 2026
- Mise à jour
- 22 juil. 2026
- Attribution de CNA
- VulnCheck
- Preuve observée
- 10 août 2026
CVSS primaire
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XFaible · 30 prochains jours
- Percentile
- 40,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
n8n contient une vulnérabilité de contournement du sanitiseur dans le gestionnaire de membres calculés de l'évaluateur d'expressions hérité. Un utilisateur authentifié disposant des autorisations de création ou de modification de workflows peut concevoir une expression malveillante pour contourner le sanitiseur et exécuter du code au niveau de l'hôte en tant que processus n8n. Le moteur d'expressions hérité est celui par défaut dans les versions concernées. Corrigé dans n8n 1.123.64, 2.29.8 et 2.30.1.
Sources
1Exploit PoC pour un contournement du sanitizer dans l'évaluateur d'expressions hérité de n8n, conduisant à une exécution de code au niveau de l'hôte par des créateurs de workflows authentifiés.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.